ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

29.10.2017, 19:04
|
|
Guest
Сообщений: n/a
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от kacergei
kacergei said:
↑
sql-injection
Кто нибудь сталвкивался с фильтрацией знака "_" подчеркивания, его как то можно побороть?
Даже с тем же table_name режет не говоря уже про таблицы с префиксом
двойной урлэнкод, /*%00*/ в начале запроса, запрос можно только одним методом передавать? попробовать другие(GET/POST/COOKIE)
/threads/zadanie-1.453986/page-2#post-4120139 - редкий случай, но тоже может быть
|
|
|
|

29.10.2017, 22:50
|
|
Guest
Сообщений: n/a
Провел на форуме: 97114
Репутация:
24
|
|
Можно провести SQL Injection?
Код:
Code:
$login = $_POST['login'];
$login = stripslashes($login);
$login = htmlspecialchars($login);
|
|
|
|

30.10.2017, 04:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от Octavian
Octavian said:
↑
Можно провести SQL Injection?
Код:
Code:
$login = $_POST['login'];
$login = stripslashes($login);
$login = htmlspecialchars($login);
эм а трабла конкретно в чём? давай подробней
[CODE]
Code:
$ cat 1.php
|
|
|
|

03.11.2017, 22:57
|
|
Guest
Сообщений: n/a
Провел на форуме: 97114
Репутация:
24
|
|
В iframe невозможно открыть страницу если у саита https как у vk например
|
|
|
|

05.11.2017, 01:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 961
Репутация:
0
|
|
Можно ли что-то внедрить или считать с базы, если инъекция есть в конце запроса DELETE FROM ?
То есть имеем запрос "DELETE FROM My_Messages WHERE Message_Number =Инъекция
К сожалению база данных не поддерживает разделение запросов с помощью точки с запятой.
|
|
|
|

05.11.2017, 02:14
|
|
Guest
Сообщений: n/a
Провел на форуме: 169212
Репутация:
441
|
|
Сообщение от garrik
garrik said:
↑
Можно ли что-то внедрить или считать с базы, если инъекция есть в конце запроса DELETE FROM ?
Можно. Нужно изучить материал по error и time based инъекциям.
|
|
|
|

05.11.2017, 18:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 961
Репутация:
0
|
|
Спасибо, нужно серьезно зарываться в эту тему, за денек такое не осилишь.
Еще вопрос: при такой уязвимости: SELECT subject, message WHERE ID=1'+инъекция, создается таблица с двумя строками, первая строка - данные "subject, message", вторая - данные, полученные с помощью оператора UNION инъекции. Проблема в том, что выводится в браузере только первая строка. Можно ли как-то вывести данные со второй строки ? Может есть возможность как-то соединить две строки в одну в одном запросе ? При ID=-1 ничего не выводит
|
|
|
|

05.11.2017, 23:04
|
|
Guest
Сообщений: n/a
Провел на форуме: 169212
Репутация:
441
|
|
Сообщение от garrik
garrik said:
↑
как-то соединить две строки в одну
Пост не осилил. Исходя из того, что удалось понять, стоит смотреть в сторону мануалов и изучения синтаксиса запросов. К примеру, в MySQL строки можно объеденить используя CONCAT.
|
|
|
|

05.11.2017, 23:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 961
Репутация:
0
|
|
Может неправильно выразился, примерный код вместе с инъекцией: SELECT subject, message FROM messages WHERE id=1 UNION SELECT user, password FROM users WHERE id=1
формирует таблицу с двумя строками, в браузере выводится только первая, а мне нужна вторая (с паролем). О CONCAT думал, сейчас читаю о ней.....
|
|
|
|

06.11.2017, 01:08
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме: 11937
Репутация:
0
|
|
Сообщение от garrik
garrik said:
↑
Может неправильно выразился, примерный код вместе с инъекцией: SELECT subject, message FROM messages WHERE id=1 UNION SELECT user, password FROM users WHERE id=1
формирует таблицу с двумя строками, в браузере выводится только первая, а мне нужна вторая (с паролем). О CONCAT думал, сейчас читаю о ней.....
SELECT subject, message FROM messages WHERE id=1 UNION SELECT concat(user,':',password),2 FROM users WHERE id=1
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|