HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #151  
Старый 30.05.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Во-первых, числовой параметр при проверке не убирают, а дописывают кавычку после него:
http://positive.kz/default.asp?id=1'
Во-вторых, ты удивишься, но это и близко на скулю не похоже.
 
Ответить с цитированием

  #152  
Старый 30.05.2011, 01:00
disbeliever
Новичок
Регистрация: 22.01.2010
Сообщений: 0
С нами: 8580452

Репутация: 0
По умолчанию

Цитата:

http://positive.kz/default.asp?id='



ошибка в коде..
 
Ответить с цитированием

  #153  
Старый 17.06.2011, 01:00
Hellight
Участник форума
Регистрация: 27.03.2010
Сообщений: 275
С нами: 8488406

Репутация: 41
По умолчанию

А с этой можно что-то сделать:

http://www.hostobzor.ru/vote/vote.php?id=51'
 
Ответить с цитированием

  #154  
Старый 27.06.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от Hellight

А с этой можно что-то сделать: Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
 
Ответить с цитированием

  #155  
Старый 07.07.2011, 01:00
Norton710
Постоянный
Регистрация: 03.04.2009
Сообщений: 354
С нами: 9003926

Репутация: 110
По умолчанию

Eridan, значит неправильно запрос строишь, либо сервер фильтрует union и select.

Но раз он ругается на +and+1=1, то получается, что ты запрос неправильно закрываешь.
 
Ответить с цитированием

  #156  
Старый 07.07.2011, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

 
Ответить с цитированием

  #157  
Старый 07.07.2011, 01:00
Eridan
Новичок
Регистрация: 07.07.2011
Сообщений: 1
С нами: 7815926

Репутация: 0
По умолчанию

maxarr,попробывал сделать как ты сказал,такая же ошибка.Есть еще один скрипт,где проходит слепая инъекция,на этом же сайте,но раскрыв таблицы,колонки раскрыть не получается.Все же с простой скули легче инфу вытаскивать.Если есть еще идеи ,вот обе ссылки на скули:
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
 
Ответить с цитированием

  #158  
Старый 07.07.2011, 01:00
Eridan
Новичок
Регистрация: 07.07.2011
Сообщений: 1
С нами: 7815926

Репутация: 0
По умолчанию

Всем привет,есть проблема с sql injection.При подстановке кавычки выдает ошибку вида:"You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'ORDER BY id' at line 1" .
Далее можно определить количество полей через order by,но далее не получается продвинуться через union select,выдает ту же ошибку.Та же ситуация и при проверке через выражения типа : +and+1=1. Помогите пожалуйста разобраться с данной проблемой.
 
Ответить с цитированием

  #159  
Старый 09.07.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Вот ещё пару вариантов пробелов, которые ты не пробовал:

code:

%0b, %0c, %20, %a0, %23%0a, --%0a

Алсо через utf8_decode:

code:

%c0%09
%c0%0a
%c0%0b
%c0%0c
%c0%0d
%c0%20
%c0%49
%c0%4a
%c0%4b
%c0%4c
%c0%4d
%c0%60
%c0%89
%c0%8a
%c0%8b
%c0%8c
%c0%8d
%c0%a0
%c0%c9
%c0%ca
%c0%cb
%c0%cc
%c0%cd
%c0%e0
%e0%00%09
%e0%40%09
%e0%80%09
 
Ответить с цитированием

  #160  
Старый 09.07.2011, 01:00
Norton710
Постоянный
Регистрация: 03.04.2009
Сообщений: 354
С нами: 9003926

Репутация: 110
По умолчанию

Встретил интересную скулю

code:

An error was encountered
Error: Unable to select comments.

MySQL reported: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''orderby1,10' at line 1.

Suggestion: Re-importing sql database you got in part 1 of site download will probably fix problem.

Вроде чистокровная скуля. Если судить по ошибке, то union, select и order by не фильтруются, но зато фильтруется пробел.
+,/**/,%09,%0a,%0d,%2b - пробовал, всё равно фильтрует..

Но раз БД у них работает, значит как-то пробел они используют =)
Кто знает, как обойти эту феню?)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.