ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Sql-Inj на APORT.RU?!?!
  #1  
Старый 21.12.2007, 15:26
Аватар для Ded MustD!e
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
Exclamation Sql-Inj на APORT.RU?!?!

Код:
http://tv.aport.ru/nucleus/nucleus.pl?event_id=-1+union+select+1/*
Из-под IE смотрится нормально, пользователи Opera нажимаем Ctrl+A.
 

  #2  
Старый 21.12.2007, 15:30
Аватар для Macro
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от Ded MustD!e  
Код:
http://tv.aport.ru/nucleus/nucleus.pl?event_id=-1+union+select+1/*
Из-под IE смотрится нормально, пользователи Opera нажимаем Ctrl+A.
Угу скуль но поиметь с нее ничего не выйдет, там id передается в кавычках, и стоит фильтрация кавычек ИМХО
Может, я слишком поспешно сделал выводы
 

  #3  
Старый 21.12.2007, 15:34
Аватар для Ded MustD!e
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

ну вот щас все вместе и подумаем, что можно сделать)
 

  #4  
Старый 21.12.2007, 15:38
Аватар для Macro
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Мдя я начинаю сомневаться что это скуль
http://tv.aport.ru/nucleus/nucleus.pl?event_id=-10+order+by+1/*
 

  #5  
Старый 21.12.2007, 16:12
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Это не инъекция, просто видимо при подстановке -1, вылазет ошибка.
Скорее всего при сравнении значений берётся поле, в котором не может быть значения Null, а фильтр при вводе отр. числа присваивает переменной это значение
 

  #6  
Старый 21.12.2007, 16:17
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

где вы там скулю увидели?
 

  #7  
Старый 22.12.2007, 04:08
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

фильтрации кавычек там нет)

http://tv.aport.ru/nucleus/nucleus.pl?event_id=1)+('4

а если скуль и имеет место быть то фильтр врдяли что-то попускает. (видел это еще 2 года назад, так что врядли )
либо вполне приемлим вариант терминала
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ