3 вопросов не дают спать.

Discussion in 'Песочница' started by OneMiay, 20 Feb 2007.

Thread Status:
Not open for further replies.
  1. OneMiay

    OneMiay Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    31
    Likes Received:
    36
    Reputations:
    9
    Всем привет! Вот возникло 3 вопроса на которые просто необходимы ответы.
    Просьба на Google не посылать, а то я щя сижу на GPRS-е, что очень дорого… :(
    Я прочитал все факи но ответов там не нашёл…
    1) Как узнать возможна ли функция Load_File() при SQL-inj.?
    И катит ли такой вариант: К примеру поле 5 имеет вывод в заголовок новости
    и выполняя вот такой запрос http://target.com/index.php?id=-1+union+select+1,2,3,4,if(load_file(char(47,101,116,99,47,112,97,115,115,119,100)) is null,1,2),6,7,8,9,10,11/* мы получаем заголовке новости будет 1, тогда функция не работает, иначе всё Ok.
    2) Какой функцией можно добавить новость или таблицу, нужно ли для этого особые права и реально таким образам сделать инклуд????
    3) Опасна ли XSS если авторизация проходит по https-протоколу????
    Помогите кто чем может :) Plizzzzze.
     
    1 person likes this.
  2. DIAgen

    DIAgen Banned Life!

    Joined:
    2 May 2006
    Messages:
    1,055
    Likes Received:
    376
    Reputations:
    460
    1) select if(load_file("blalala") is null,1,2);
    2) Создание таблици CREATE TABLE, добавить запись INSERT INTO, а как ты хочешь сделать инклудит через SQL, удачи
    3) НЕТ!
     
    2 people like this.
  3. OneMiay

    OneMiay Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    31
    Likes Received:
    36
    Reputations:
    9
    Большое спасибо!
    Но вот тогда каким образом можна узнать имена таблиц, не уже ли только перебором????
     
  4. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Ну, по сути да, только перебором, либо ручками, либо брутфорсом в скуль-инжекшон тул, хотя имхо руки рулят
     
  5. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    Если sql >=5.0 тогда можно узнать с помощью
    таблицы:select table_name from information_schema.tables
    колонки: select column_name from information_schema.columns where table_name='table'
     
  6. OneMiay

    OneMiay Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    31
    Likes Received:
    36
    Reputations:
    9
    Отлично! Спасибо тебе!!!! Это мне очень помагло! :D
     
  7. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    2 OneMiay
    1) а)смотришь под каким ты юзером
    б) если права позволяют, то смотришь в mysql.users
    выдет что-то типа
    Y - есть права юзать Load_File()
    N - нет прав
     
    _________________________
    #7 +toxa+, 26 Feb 2007
    Last edited: 26 Feb 2007
Loading...
Similar Threads - вопросов дают спать
  1. gilo20
    Replies:
    2
    Views:
    2,665
  2. Dobi768
    Replies:
    2
    Views:
    2,532
  3. avva99on
    Replies:
    0
    Views:
    2,509
Thread Status:
Not open for further replies.