Скуль! Хелп плиз

Discussion in 'Уязвимости' started by Laggi, 11 Mar 2006.

  1. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Скуль-injection! Хелп плиз

    Имеется скуль-уязвимость
    SELECT * FROM table WHERE pole1=!$VAR! AND pole2=3
    на место: var я могу поставить любой текст без " и '... То есть чистым юнион селектом не пропирает...

    Собственно что подставить вместо вар, чтобы можно было смотреть содержимое баз :)
     
    #1 Laggi, 11 Mar 2006
    Last edited: 11 Mar 2006
  2. lo0

    lo0 Elder - Старейшина

    Joined:
    6 Mar 2006
    Messages:
    113
    Likes Received:
    20
    Reputations:
    14
    SELECT [STRAIGHT_JOIN] [DISTINCT | ALL] select_expression,...
    [FROM tables... [WHERE where_definition] [GROUP BY column,...]
    [ORDER BY column [ASC | DESC], ...] HAVING full_where_definition
    [LIMIT [offset,] rows] [PROCEDURE procedure_name]]
    [INTO OUTFILE 'file_name'... ]
     
  3. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Вместо VAR повидимому должно стоять какое то число. у тебя идет выборка из таблицы table по двум полям, так что там скорее всего стоит число
     
  4. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Тьфу... я не правильно вопрос наверное задал...
    Имеется скуль-уязвимость
    SELECT * FROM table WHERE pole1=!$VAR! AND pole2=3
    на место: var я могу поставить любой текст без " и '... То есть чистым юнион селектом не пропирает...

    Собственно что подставить вместо вар, чтобы можно было смотреть содержимое баз :)
     
  5. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    попробуй Union Select * From таблица/*

    /* - должно закоментировать остаток запроса
     
  6. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    ИМХО не хочет она че-то на /* реагировать....
    Пишет Query 'тут запрос весь' failed...
     
  7. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    комменты могут заканчиваться также на --.
     
  8. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    О :_) Сделал... тока не так... просто 2 юниона - энд залепил...

    А Апдейт встроить можно?
     
  9. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    соотв.. через юнион селект я имею в виду... вдруг можн и апдейт подсунуть?


    база Mysql
     
    #9 Laggi, 12 Mar 2006
    Last edited: 12 Mar 2006