Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    1' union select 1,unhex(hex(version())),3
     
  2. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Не помогло :eek:
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ссылку кинь в PM
     
  4. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    эта инъекция в куках.
     
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://social.msdn.microsoft.com/forums/en-US/winformsdatacontrols/thread/bf35e9f0-3b0f-428d-8cbc-9256e7351ca4/

     
  6. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    какой hex, какие [] вводимые данные должны быть в формате типа данных колонки)

    /add скинь сцылко в пм
     
    #4146 l1ght, 18 Dec 2008
    Last edited: 18 Dec 2008
  7. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Хм получается что не будет вывода?
     
  8. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    Блииин,ну вот сделай html докуменд с содержанием <span style="color:#00FF00;background-image:url(javascript:alert());">ttt</span> и открой,ничего же не пашет!!!
     
  9. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    Как я и думал,точнейшие примеры из етого сайта по етому,вот

    2. <DIV>. Данный тег служит контейнером для внутреннего текста. К тексту, который находится внутри тегов <div></div>, может быть применён определённый стиль (CSS). Вот пример использования данного тега для XSS атаки:
    <DIV STYLE="background-image: url(javascript:alert('Я здесь был'))">

    Как видите, здесь мы используем вставку кода в параметр STYLE. Но есть и ещё один вариант использования данного тега. Не с помощью функции url(), а через функцию expression():
    <DIV STYLE="width: expression(alert('Я здесь был '));">
    В данном случае тоже используется параметр STYLE.

    3. <STYLE>. Данный тег задает правила оформления и форматирования элементов, находящихся внутри тегов <STYLE></STYLE>. Вот 2 варианта использования XSS:
    <STYLE>.XSS{background-image:url("javascript:alert('Я здесь был ')");}</STYLE><A CLASS=XSS></A>

    Здесь происходит следующее действие – сначала объявляется класс XSS(в нём расположен XSS- код), а затем он вызывается с помощью
    <A CLASS=XSS></A>

    Второй вариант:
    <STYLE> type="text/css">BODY{background:url("javascript:alert(‘Я здесь был’)")} </STYLE>
    В этом варианте наш XSS-код указывается как фоновое изображение странички.



    И НЕОДИН ИЗ НИХ НЕ ПАШЕТ!(((
     
  10. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Действительно, background:url(javascript:alert()) не работает. Тогда остается -moz-binding, который работает только в FF 2 и IE7, вот здесь даны примеры:
    http://www.thespanner.co.uk/2007/11/26/ultimate-xss-css-injection/
     
  11. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    ты хоть думаешь, что пишешь? это MSSQL
     
  12. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Это я уже понял. Вместо того, чтобы кричать, лучше бы решение дали. Иначе ваш пост несет смысловой нагрузки 0%

    Кстати, вовсе не факт, что обязательно MSSQL
     
    1 person likes this.
  13. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    На сервере MySQL + ASP.NET
     
  14. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    интересное сочетание...
    @Pashkela
    откуда ты знал? =)
     
    1 person likes this.
  15. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Ну что там Mysql и для меня удивление:) Просто такие же ошибки встречаются и в Access и в Oracle, судя по гуглу
     
  16. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    да все верно, я пришел к выводу, что это ошибка характерна для ASP.NET, а не для конкретной RDBS
     
  17. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    1)Ошибки не в бд, а в кодде веб приложения
    2)Инжекту подвержены практически все виды бд ;)
    поэтому удивляться тут нечему ;)
     
  18. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Чего-то мне последнее время кривые инъекции попадаются )))

    -1+union+select+1--
    Incorrect syntax near '1'.

    -1+union+select+null--
    Incorrect syntax near the keyword 'null'.

    Чего оно хочет? o_O

    Order by .. к примеру работает.

    И еще -1+or+1=(select+user)-- выводит все верно, а вот если к примеру -1+or+1=(select+xxx+from+xxx)--
    Incorrect syntax near the keyword 'from'.
    ------
    Подкиньте пару вариантов как это одолеть ))

    З. Ы. Microsoft SQL Server 2000
     
  19. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Пробовал оба варианта, но ответ на них увы один:
    Incorrect syntax near the keyword 'top'.
     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Попробуй просто обычные пробелы, без плюсов и слешей
     
Thread Status:
Not open for further replies.