HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9821  
Старый 04.11.2009, 23:07
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

Цитата:
Сообщение от SeNaP  
...
т.е. там как я понял, такая фильтрация
PHP код:
$start = (int)$_GET['start']; 
Реально ли раскрутить такую SQl inj , если это вообще SQL inj
чтобы включить мозг попробуй такой скрипт
PHP код:
<?php 
echo ((int)$_GET['start']);
?>
ну и тесть))
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #9822  
Старый 05.11.2009, 09:04
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

если в MsSQL-inj нету вывода ошибки, то как можно такую БД раскрутить?
 
Ответить с цитированием

  #9823  
Старый 05.11.2009, 11:20
2Fed123
Познающий
Регистрация: 26.02.2009
Сообщений: 65
С нами: 9055208

Репутация: 5
По умолчанию

Byrger как слепую инъекцию http://forum.antichat.ru/thread43966-blind.html
Вопросик-на сайте открыт фтп по логину guest,залил в папку uploads шелл,но когда через http хочу его открыть,говорят мол нету такой папки,при фтп соединении видно всего пару папок,сам сайт невиден.
 
Ответить с цитированием

  #9824  
Старый 05.11.2009, 12:01
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Цитата:
Сообщение от 2Fed123  
Byrger как слепую инъекцию http://forum.antichat.ru/thread43966-blind.html
Вопросик-на сайте открыт фтп по логину guest,залил в папку uploads шелл,но когда через http хочу его открыть,говорят мол нету такой папки,при фтп соединении видно всего пару папок,сам сайт невиден.
У меня Ms SQL а не MySQL
 
Ответить с цитированием

  #9825  
Старый 05.11.2009, 15:47
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
С нами: 9594385

Репутация: 386
По умолчанию

Цитата:
Вопросик-на сайте открыт фтп по логину guest,залил в папку uploads шелл,но когда через http хочу его открыть,говорят мол нету такой папки,при фтп соединении видно всего пару папок,сам сайт невиден.
ты сам ответил на свой вопрос)
Цитата:
У меня Ms SQL а не MySQL
всеравно как слепую, попробуй BSQL Hacker облегчит тебе раскрутку ... не руками ж крутить
 
Ответить с цитированием

  #9826  
Старый 05.11.2009, 15:52
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от Byrger  
если в MsSQL-inj нету вывода ошибки, то как можно такую БД раскрутить?
union select например
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9827  
Старый 05.11.2009, 15:58
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

http://milw0rm.com/papers/279

Цитата:
[0x03] - MSSQL Blind SQL Injection Attack
 
Ответить с цитированием

  #9828  
Старый 05.11.2009, 16:25
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

ага тогда вот такой вопрос
есть ошибка в site.ru/news.php?page=-1

выводит
PHP код:
warningmysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/webhost/www/site/includes/common.inc(1685) : eval()'d code on line 13. 
при вставке ковычкеу никакой ошибки не выдаёт и при 2-1 выдаёт первую страницу.
При and 1=2 тоже ошибку не выдаёт.

Как можно попробовать такое раскрутить?
 
Ответить с цитированием

  #9829  
Старый 05.11.2009, 16:37
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Byrger  
ага тогда вот такой вопрос
ага, тогда у меня тоже вопрос, какие статьи ты прочитал, прежде чем задавать вопросы?
 
Ответить с цитированием

  #9830  
Старый 05.11.2009, 16:40
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Цитата:
Сообщение от jokester  
ага, тогда у меня тоже вопрос, какие статьи ты прочитал, прежде чем задавать вопросы?
Я много чего читал но не сталкивался с такой инъекцией
Она ещё в eval() помойму....
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.