ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про SQL-inection
  #1  
Старый 26.07.2005, 12:21
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
По умолчанию Вопрос про SQL-inection

блин, прям незнаю что делать, я уже сдесь писал, но подумал может я мало описал проблему.... значит так, попытка два:

видно что сайт не фильтрует входящие параметры...

somesite.ru/idpage_6/do_1/idn_328.htm - общий вид
somesite.ru/idpage_6/do_1/idn_328.ht - порождает ошибку
somesite.ru/idpage_6/do_1/idn_328.htm` - порождает ошибку
somesite.ru/idpage_6/do_1/idn_ - порождает ошибку
somesite.ru/idpage_6/do_1/idn_328` - порождает ошибку

ошибка одна и таже:

Query error


Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /common/www/html/somesite/ind_6.php on line 275 (номер строки меняется)


somesite.ru/idpage_6/do_1/idn_328.htm+union+select+null[null,null...]/*

somesite.ru/idpage_6/do_1/idn_328.htm`+union+select+null[null,null...]/*

somesite.ru/idpage_6/do_1/idn_328+union+select+null[null,null...]/*

somesite.ru/idpage_6/do_1/idn_328`+union+select+null[null,null...]/*

(а также, все тоже, но вместо "+" - "%20")
все эти запросы также порождают одну и ту же ошибку... никаких тебе "дифферент колумс" и т.п.

есть ли другие способы?
 
Ответить с цитированием

  #2  
Старый 26.07.2005, 13:43
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

+ и %20 - в данном случае одно и тоже))

попробуй так:
idn_328.htm%00
нулевой байт использовать) Вообще сложно так судить, было бы проще если бы урл сайта сюда выложил
 
Ответить с цитированием

  #3  
Старый 26.07.2005, 13:53
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
По умолчанию

rebz

я это написал специальнор для тех кто будет говорить - а вставь вместо + - %20!

з.ы. с нулевым байтом он просто не находит страницу
 
Ответить с цитированием

  #4  
Старый 26.07.2005, 14:40
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
По умолчанию

з.ы.ы. зачем урл...?

ток скажите если сломаете, как сломали, интересно ж...

Последний раз редактировалось zodchiy; 26.07.2005 в 14:58..
 
Ответить с цитированием

  #5  
Старый 26.07.2005, 14:43
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Нулевой байт тут непричем. Это SQL инъекция. Параметр передается циферкой, занавешено mod_rewrite. Нюхай вот в эту сторону:

somesite.ru/idpage_6/do_1/idn_328[SQL-injection].htm
 
Ответить с цитированием

  #6  
Старый 26.07.2005, 14:51
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Цитата:
somesite.ru/idpage_6/do_1/idn_328[SQL-injection].htm
тоже не пашет... одна и та же ошибка.) имхо
 
Ответить с цитированием

  #7  
Старый 26.07.2005, 14:52
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Все зависит от того на сколько тщательно аффтор слепил регулярные выражения в mod_rewrite.
 
Ответить с цитированием

  #8  
Старый 26.07.2005, 15:04
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
По умолчанию

вот задница, не прет... не лезет... хотя блин почему????
операции типа ?id=2-1 проходят, считаются.... я проверял...

zadoxlik
по твоему я пробовал... не выходит каменный цветок
 
Ответить с цитированием

  #9  
Старый 26.07.2005, 15:14
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
По умолчанию

з.ы. причем дажае операция сложения считается.... блиииииииииииин, дыра есть, и её вроде нет... никогда с таким не сталктивался...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ