HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.07.2011, 01:00
Eridan
Новичок
Регистрация: 07.07.2011
Сообщений: 1
С нами: 7815926

Репутация: 0
По умолчанию

Ребят,как понять,фильтруется union select или нет.Order by проходит , а union select нет
 
Ответить с цитированием

  #2  
Старый 16.07.2011, 01:00
Norton710
Постоянный
Регистрация: 03.04.2009
Сообщений: 354
С нами: 9003926

Репутация: 110
По умолчанию

Eridan, сам ответил на свой вопрос) если order by работает, а union и select нет, значит последние фильтруются =)

Но на всякий случай проверь правильность составленного запроса, т.к. возможно просто в нём ошибка)
 
Ответить с цитированием

  #3  
Старый 24.07.2011, 01:00
Eridan
Новичок
Регистрация: 07.07.2011
Сообщений: 1
С нами: 7815926

Репутация: 0
По умолчанию

Ребят ,есть интересная ситуация,при попытки вывести таблицу :http://today.od.ua/index.php?where=2...chema.tables--
он выводит эту таблицу в ошибке ,как это обойти?
 
Ответить с цитированием

  #4  
Старый 24.07.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от Eridan

Ребят ,есть интересная ситуация,при попытки вывести таблицу :http://today.od.ua/index.php?where=2...chema.tables--
он выводит эту таблицу в ошибке ,как это обойти?

Что это у тебя за запрос? Пиши конкретное имя таблицы
 
Ответить с цитированием

  #5  
Старый 03.08.2011, 01:00
Hellight
Участник форума
Регистрация: 27.03.2010
Сообщений: 275
С нами: 8488406

Репутация: 41
По умолчанию

Вот:
http://www.kevinpearce.com/news.php?page='
Я знаю, что надо штрих ставить после цифры, но тогда нет ошибки. Она может быть полезна?
 
Ответить с цитированием

  #6  
Старый 06.11.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

Гуру по SQL инъекции..
1.Во многих нахожу юзеров, не нахожу админки, в некоторых нету или я не могу найти таблиц где лежат логины пароли...у меня у одного так?

2.Как быть когда ты видишь MySQL инъекцию а ниче при этом не работает? ты видишь точно ошибку, но ни order by не работает, т.е ты не видишь таблиц и не union select ..
это может как то по другому крутить надо..а то у меня станадртно все как по уроку тохи все..)
 
Ответить с цитированием

  #7  
Старый 06.11.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

Первый раз наткнулся на кое что этакое..Собственно ошибочка

code:

http://www.astrakhanfm.ru/news/news.php?id=28074'

Как только что то пытаешься сделать дальше..
Проблема с загрузкой страницы..оО как так??
 
Ответить с цитированием

  #8  
Старый 12.11.2011, 01:00
Dinga
Постоянный
Регистрация: 17.02.2011
Сообщений: 495
С нами: 8017526

Репутация: 18
По умолчанию

Часто ошибка не вылезает,но пропадает часть информации.
И можно ручками перебирать кол-во таблиц...
 
Ответить с цитированием

  #9  
Старый 12.11.2011, 01:00
Dinga
Постоянный
Регистрация: 17.02.2011
Сообщений: 495
С нами: 8017526

Репутация: 18
По умолчанию

Цитата:

Сообщение от Rolexx93

Первый раз наткнулся на кое что этакое..Собственно ошибочка

code:

http://www.astrakhanfm.ru/news/news.php?id=28074'

Как только что то пытаешься сделать дальше..
Проблема с загрузкой страницы..оО как так??

PHP highlight

Код:
Код:
Предупреждение

http://localhost/news.html?id=28074+order+by+2-- 


Это уже особенность сайта
 
Ответить с цитированием

  #10  
Старый 09.02.2012, 01:00
Genua
Новичок
Регистрация: 04.01.2012
Сообщений: 8
С нами: 7555286

Репутация: -1
По умолчанию

Всем привет, форумчане)) Наткнулся на форум, лазил по страницам, я ничего не делал, но на одной странице вылезла эта ошибка
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Просто из ниоткуда взялась! я сначала подумал, что это инклуд, сатл раскручивать, но страница вернулась в чистое положение! Случайно подставил кавычку, и ..опа..снова вылезла эта ошибка.! хотел узнать версию БД, изменилась только строчка в ошибке(выделена красным) , дальше стал крутить, и все изчезло, и снова страница не реагирует на команды!
Кто сможет подсказать, в какую сторону двигаться, и как назвать эту свистопляску с форумом? PHPbb-это вроде самописный движок?!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...