HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.02.2011, 15:54
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

noviyuser

работа с постгрес, немного отличается, не всегда требуется подобрать колонки, можно просто составить запрос id=1+and+1=value

постгре тоже любит подзапросы
 
Ответить с цитированием

  #2  
Старый 21.02.2011, 16:34
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
С нами: 9148120

Репутация: 97
По умолчанию

Как обойти защиту на сервере от изменения файлов?

Заливаю шелл он удаляется через неск минут, или изменяю любой файл, и через пару минут он откатуется!
 
Ответить с цитированием

  #3  
Старый 21.02.2011, 16:53
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

возможно это автоматический бекап, или админ не спит там

вариант то что протроянить скрипты прям из бекапа, если конечно есть права не бекапанные файлы, пробуй найти их
 
Ответить с цитированием

  #4  
Старый 21.02.2011, 17:04
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
С нами: 9148120

Репутация: 97
По умолчанию

А если вот посты там создаются или еще что то, оно ж не будет делать бекап?

адмни отпадает

Просто рес очень жирный во всех планах.
 
Ответить с цитированием

  #5  
Старый 21.02.2011, 17:06
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

посты сохраняются в базе данных а не в скриптах

лучше прям забиндится, и нормально анализировать систему
 
Ответить с цитированием

  #6  
Старый 21.02.2011, 19:44
asql
Познающий
Регистрация: 19.02.2011
Сообщений: 32
С нами: 8014646

Репутация: -3
По умолчанию

Если кому нибуть не в лом, из знатоков, прошу объяснить новичку элементарную вещь.

При простом заросе в базу данных типа:

$db=mysql_query("SELECT * FROM table WHERE id='$_GET['id']' ");

$db=mysql_fetch_array($db);

и при вводе в url адреса http://site.ru/index.php?id=1' выдает ошибкуWarning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in...

...и дальше не идет...

тоесть при вводе http://site.ru/index.php?id=1'+order+by+1--

все равно выдает ошибку...

Казалось бы золотая sql'ka, но разобратся с этим ни как не могу.

Заранее спс!
 
Ответить с цитированием

  #7  
Старый 21.02.2011, 19:46
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от asql  
Если кому нибуть не в лом, из знатоков, прошу объяснить новичку элементарную вещь.
При простом заросе в базу данных типа:
$db=mysql_query("SELECT * FROM table WHERE id='$_GET['id']' ");
$db=mysql_fetch_array($db);
и при вводе в url адреса http://site.ru/index.php?id=1' выдает ошибкуWarning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in...
...и дальше не идет...
тоесть при вводе http://site.ru/index.php?id=1'+order+by+1--
все равно выдает ошибку...
Казалось бы золотая sql'ka, но разобратся с этим ни как не могу.
Заранее спс!
http://site.ru/index.php?id=1'+order+by+1+--+
 
Ответить с цитированием

  #8  
Старый 21.02.2011, 19:47
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от asql  
Если кому нибуть не в лом, из знатоков, прошу объяснить новичку элементарную вещь.
При простом заросе в базу данных типа:
$db=mysql_query("SELECT * FROM table WHERE id='$_GET['id']' ");
$db=mysql_fetch_array($db);
и при вводе в url адреса http://site.ru/index.php?id=1' выдает ошибкуWarning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in...
...и дальше не идет...
тоесть при вводе http://site.ru/index.php?id=1'+order+by+1--
все равно выдает ошибку...
Казалось бы золотая sql'ka, но разобратся с этим ни как не могу.
Заранее спс!
При твоем варианте должно быть MQ = Off.

Если такое имеется, то

http://site.ru/index.php?id=1'+order+by+1+--+ то есть запрос становиться таким SELECT * FROM table WHERE id='' order by 1+--+

Если mq = on - ничего не получиться. получиться так:

"SELECT * FROM table WHERE id='\' union select ...' и инъекции не будет. Как говорил Dr.Z3r0

Цитата:
Сообщение от None  
1)САМОЕ ГЛАВНОЕ ФИЛЬТРОВАТЬ КАВЫЧКИ.
-------------------------------
2)Если используется оператор сравнения строк LIKE фильтровать знаки “%” и “_”
-------------------------------
3)Не использовать при сравнении прерменных без кавычек типа SELECT …WHERE id=$id а использовать так SELECT ...WHERE id='$id' и обратиться к пункту 1
 
Ответить с цитированием

  #9  
Старый 21.02.2011, 20:12
Pulsse
Новичок
Регистрация: 08.02.2011
Сообщений: 4
С нами: 8030486

Репутация: 0
По умолчанию

Подскажите как залить шелл через админку в Gallery 2.2 (http://gallery.menalto.com/)
 
Ответить с цитированием

  #10  
Старый 21.02.2011, 23:40
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от asql  
Если кому нибуть не в лом, из знатоков, прошу объяснить новичку элементарную вещь.
При простом заросе в базу данных типа:
$db=mysql_query("SELECT * FROM table WHERE id='$_GET['id']' ");
$db=mysql_fetch_array($db);
и при вводе в url адреса http://site.ru/index.php?id=1' выдает ошибкуWarning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in...
...и дальше не идет...
тоесть при вводе http://site.ru/index.php?id=1'+order+by+1--
все равно выдает ошибку...
Казалось бы золотая sql'ka, но разобратся с этим ни как не могу.
Заранее спс!
Не знаю, что и куда ты там вводишь, но твой скрипт даже не запуститься, потому что он синтаксически неверен.

Правильно:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$db[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"SELECT * FROM table WHERE id=' "[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'id'[/COLOR][COLOR="#007700"]].[/COLOR][COLOR="#DD0000"]" ' "[/COLOR][COLOR="#007700"]);

[/
COLOR][COLOR="#0000BB"]$db[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_fetch_array[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$db[/COLOR][COLOR="#007700"]);

[/
COLOR][/COLOR
Эксплуатация:

Код HTML:
1' order by 1,2,3,4,5,6,7,8,9,10-- a
И так далее.

Ну и magic_quotes должны быть off соответственно.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.