ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql-injection без вывода ошибок -help.
  #1  
Старый 14.08.2008, 15:40
Аватар для 1west
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию sql-injection без вывода ошибок -help.

Приветствую.
Вот немогу понять:
при запросе http://site.com/page/207-7.html
выводит страницу http://site.com/page/200.html
А если попробовать http://site.com/page/207+order+by+1/*
на странице появляется "Ошибка.Записи не существует"
Повсей видимости фильтрует +%20%2B так тож непроходит %2520.
http://site.com/page/207/**/order/**/by/**/1/*
Так выводит страницу http://site.com/page/207
http://site.com/page/207/**/order/**/by/**/1000/*
Таже страница.
Или это вообще не sql-injection.
Как определить что это за база?что это не mssql это точьно.
Подскажите что нить для продолжения инъекции.
 
Ответить с цитированием

  #2  
Старый 14.08.2008, 16:05
Аватар для Glazz
Glazz
Участник форума
Регистрация: 09.08.2008
Сообщений: 139
Провел на форуме:
560332

Репутация: 15
По умолчанию

ты вместо файла вписываеш инъекцию Оо
вот еслиб .html?id=1 и тту псиать то да , а так не... это не инъекция.
 
Ответить с цитированием

  #3  
Старый 14.08.2008, 16:17
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Может мод реврайт читает сторого

так надо.
page/207/**/order/**/by/**/1/*.html

если не получаеться ебош так.

page/999999999999/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12/*.html

можно попробывать лог выражения типо

and 1=1/*
and 1=2/*

можно поэксперемитировать с ковычкой но если ты все правильно отписал она там не нужена.
 
Ответить с цитированием

  #4  
Старый 14.08.2008, 16:19
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

скуля на статичных страницах? мдя... - это что-то новое... (для мну) а как выяснить всё таки статика это или нет? Пробовать подставлять?

Последний раз редактировалось -=lebed=-; 14.08.2008 в 16:42..
 
Ответить с цитированием

  #5  
Старый 14.08.2008, 16:39
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Glazz  
ты вместо файла вписываеш инъекцию Оо
вот еслиб .html?id=1 и тту псиать то да , а так не... это не инъекция.
Ты не прав. Есть иньекции и такого вида как привел топик стартер
 
Ответить с цитированием

  #6  
Старый 16.08.2008, 14:41
Аватар для 1west
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию

[cash] Вобщем я попробовал что ты сказал все тотже вовод страници "Ошибка.Записи не существует".
page/999999999999/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12..............,50/*.html
если так
http://site.com/page*/207.html "Ошибка.Пользователь не существует".
 
Ответить с цитированием

  #7  
Старый 16.08.2008, 14:48
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

1west кинул-бы линк, гораздо проще было-бы
 
Ответить с цитированием

  #8  
Старый 16.08.2008, 14:59
Аватар для 1west
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию

jokester
Я понимаю что гораздо проще былобы.но линка не будет.
 
Ответить с цитированием

  #9  
Старый 16.08.2008, 15:07
Аватар для А®ТеS
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Цитата:
скуля на статичных страницах? мдя... - это что-то новое... (для мну) а как выяснить всё таки статика это или нет? Пробовать подставлять?
Судя по всему, не на статичных, а там заюзан mod rewrite. Правда, я еще не видел, чтобы это можно было проэксплуатировать.

Последний раз редактировалось А®ТеS; 16.08.2008 в 15:14..
 
Ответить с цитированием

  #10  
Старый 16.08.2008, 15:45
Аватар для 1west
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию

.html можно убрать страница будет таже что и с .html .Как я понел нельзя проэксплуатировать эту типа уязвимость.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ