ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Странная sql бага на самописном движке форума..
  #1  
Старый 10.06.2005, 15:35
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
Exclamation Странная sql бага на самописном движке форума..

нашол недавно на самописном форуме....

когда вводиш
.php?id%5D=20'

Код:
 DB Error: syntax error<br />
<!-- 
            SELECT p.id, p.name, p.added_date, p.added_time, p.is_active, p.allow_comments, p.is_moderated, p.front_page,
                   p.title, p.content, p.source, p.source_url, p.views, p.rating, p.poll_question,
                   p.rating_votes, p.comments_count, p.keywords,
                   ca.id AS category_id, ca.name AS category_name,
                   ca.title AS category_title,
                   r.id AS rubric_id, r.name AS rubric_name, r.title AS rubric_title,
                   u.id AS user_id, u.username
            FROM cb_publications AS p
            LEFT JOIN cb_categories AS ca
              ON (p.category_id = ca.id)
            LEFT JOIN cb_rubrics AS r
              ON (p.rubric_id = r.id)
            LEFT JOIN cb_users AS u
              ON (p.user_id = u.id)
        
                    
                    WHERE 1 = 1
                    AND p.is_active = 1
                    ORDER BY p.added_date DESC, p.added_time DESC LIMIT 0, 20' [nativecode=1064 ** You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 19] -->
как это можно использоват для sql аттаки....э в смысле использовать-то можно как я понимаю, но стандартно не получается, - при всставке конструкции UNION вылазит -

пример:

.php?id%5D=20+union+select+null/*
Код:
DB Error: unknown error<br />
<!-- 
            SELECT p.id, p.name, p.added_date, p.added_time, p.is_active, p.allow_comments, p.is_moderated, p.front_page,
                   p.title, p.content, p.source, p.source_url, p.views, p.rating, p.poll_question,
                   p.rating_votes, p.comments_count, p.keywords,
                   ca.id AS category_id, ca.name AS category_name,
                   ca.title AS category_title,
                   r.id AS rubric_id, r.name AS rubric_name, r.title AS rubric_title,
                   u.id AS user_id, u.username
            FROM cb_publications AS p
            LEFT JOIN cb_categories AS ca
              ON (p.category_id = ca.id)
            LEFT JOIN cb_rubrics AS r
              ON (p.rubric_id = r.id)
            LEFT JOIN cb_users AS u
              ON (p.user_id = u.id)
        
                    
                    WHERE 1 = 1
                    AND p.is_active = 1
                    ORDER BY p.added_date DESC, p.added_time DESC LIMIT 0, 20 union select null/* [nativecode=1221 ** Incorrect usage of UNION and ORDER BY  ] -->
 
Ответить с цитированием

  #2  
Старый 10.06.2005, 15:39
Аватар для k00p3r
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме:
484586

Репутация: 16


Отправить сообщение для k00p3r с помощью ICQ
По умолчанию

не используй объединение(union)
 
Ответить с цитированием

  #3  
Старый 10.06.2005, 15:51
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
По умолчанию

а как тогда? не воткну в тему? чем тогда присоединять? тогда порсто выберет из базы и все....

кстати это coBreeder
 
Ответить с цитированием

  #4  
Старый 10.06.2005, 16:00
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
По умолчанию

на kpnemo.ru таже херня...

значит это не бага? нууу, в смысле бага, но которую использовать нельзя?

Последний раз редактировалось zodchiy; 10.06.2005 в 16:04..
 
Ответить с цитированием

  #5  
Старый 10.06.2005, 16:19
Аватар для k00p3r
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме:
484586

Репутация: 16


Отправить сообщение для k00p3r с помощью ICQ
По умолчанию

я только недавно в новостях на этом форуме давал линк на скачку ПОЛНОЙ ВЕРСИИ CoBreeder'a....покопайся в исходниках, мож поможет.

Последний раз редактировалось k00p3r; 10.06.2005 в 16:22..
 
Ответить с цитированием

  #6  
Старый 10.06.2005, 16:26
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
По умолчанию

ок, спасиб...
 
Ответить с цитированием

  #7  
Старый 10.06.2005, 16:38
Аватар для k00p3r
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме:
484586

Репутация: 16


Отправить сообщение для k00p3r с помощью ICQ
По умолчанию

Я только вспомнил, что там линк уже дохлый, вот здесь качай - http://www.webfile.ru/345619
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ