HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 21.02.2017, 14:52
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

юзать переменные
неа, уже не работает так
Ооо и правда не работает, сам сервак блочит.
 
Ответить с цитированием

  #52  
Старый 21.02.2017, 19:24
cMs
Guest
Сообщений: n/a
Провел на форуме:
3550

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

юзать переменные
неа, уже не работает так
@ - блочит

Или создание переменной можно как-то этако?
 
Ответить с цитированием

  #53  
Старый 21.02.2017, 19:30
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от cMs  
cMs said:

@ - блочит
Или создание переменной можно как-то этако?
да это был тот вектор.. сегодня утром ещё не блочило, слава админам
 
Ответить с цитированием

  #54  
Старый 21.02.2017, 19:31
cMs
Guest
Сообщений: n/a
Провел на форуме:
3550

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

да это был тот вектор.. сегодня утром ещё не блочило, слава админам
Я смотрю тут оперативно чекают форум и правят WAF
 
Ответить с цитированием

  #55  
Старый 21.02.2017, 19:34
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от cMs  
cMs said:

Я смотрю тут оперативно чекают форум и правят WAF
хех ладно пусть чекают, валидный вектор

Код:
Code:
http://test.test-me.pp.ru/url1/inj_test.php?username=admin%27+and+@:=version()union+select@,2,3,""%23
 
Ответить с цитированием

  #56  
Старый 21.02.2017, 19:44
cMs
Guest
Сообщений: n/a
Провел на форуме:
3550

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

хех ладно пусть чекают, валидный вектор
Код:
Code:
http://test.test-me.pp.ru/url1/inj_test.php?username=admin%27+and+@:=version()union+select@,2,3,""%23
Я думал, как только встречается символ/слово,etc WAF его чекает среди мусора, а вон оно как, просто безымянная переменная+: и он уже съел. И в селекте просто пробел убираем он прилепает, скулька хавает, а WAF не видит. Все больше вникая, в суть данного вида уязвимости, приходишь к выводу,что это защита от протечки с помощью сита.

За ответ спс. Попробую развить данную мысль.
 
Ответить с цитированием

  #57  
Старый 21.02.2017, 19:46
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от cMs  
cMs said:

Я думал, как только встречается символ/слово,etc WAF его чекает среди мусора, а вон оно как, просто безымянная переменная+: и он уже съел. И в селекте просто пробел убираем он прилепает, скулька хавает, а WAF не видит. Все больше вникая, в суть данного вида уязвимости, приходишь к выводу,что это защита от протечки с помощью сита.
За ответ спс. Попробую развить данную мысль.
ну waf вынужденная мера, а сито ситу рознь)

просто там регекс видимо такой

union.*select.*(@|version)

собственно да пробел перед переменной и селектором не обязателен, хм ищу альтернативу, пофиксят скоро наверно)
 
Ответить с цитированием

  #58  
Старый 21.02.2017, 19:53
cMs
Guest
Сообщений: n/a
Провел на форуме:
3550

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

ну waf вынужденная мера, а сито ситу рознь)
просто там регекс видимо такой
union.*select.*(@|version)
собственно да пробел перед переменной и селектором не обязателен, хм ищу альтернативу, пофиксят скоро наверно)
lol, уже блочит.
 
Ответить с цитированием

  #59  
Старый 21.02.2017, 20:00
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от cMs  
cMs said:

lol, уже блочит.
вот ведь -_-
 
Ответить с цитированием

  #60  
Старый 21.02.2017, 20:04
st55
Guest
Сообщений: n/a
Провел на форуме:
52834

Репутация: 47
По умолчанию

Оперативно, однако. Собаку добавили в фильтр.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ