защита от Select ?

Discussion in 'Уязвимости' started by FaR-G9, 27 Mar 2008.

  1. FaR-G9

    FaR-G9 Member

    Joined:
    19 Dec 2006
    Messages:
    114
    Likes Received:
    28
    Reputations:
    -4
    Нашел инъекцию на одном сайте, к сожелению сайт сказать немогу.
    Через order by подобрал количество полей, но вот проблема: при присутствии слова SELECT в запросе, выкидывает на левую страницу.
    Можно-ли что-нибудь сделать в данной ситуации?
    +Мне известны названия некоторых таблиц БД
     
  2. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    А ты уверен что это так? что именно идет фильтрация select? узнай версию если это mysql при наличии инъекции это можно сделать без использования select в запросе если версия mysql<4 то никакой select не поможет если версия>=4.1 то попробуй исрользовать select в подзапросе, если все же фильтрация на уровне скрипта (да, какая же еще фильтрация :)) то убедиться в этом можно вставив select между комментариев, например /script.php?id=1/* select */ если при таком запросе произойдет редирект, то тут уж точно фильтруются select или /*, попробуй в таком случае передать запрос другими методами через куки или пост
     
  3. Don1=2

    Don1=2 Member

    Joined:
    10 Sep 2007
    Messages:
    0
    Likes Received:
    51
    Reputations:
    -19
    и юзай оперу с отключенным редиректом, тоже может помочь)
     
    1 person likes this.
  4. FaR-G9

    FaR-G9 Member

    Joined:
    19 Dec 2006
    Messages:
    114
    Likes Received:
    28
    Reputations:
    -4
    /* - не фильтруется
    это MySQL 4-й или 5-й
    домой прийду попробую
    =============================
    Все-равно редиректит

    если select закоментировать (/* select */)
    редирект не происходит :)
    Можно пример?
     
    #4 FaR-G9, 27 Mar 2008
    Last edited: 27 Mar 2008