Sql inj фильтрация

Discussion in 'Песочница' started by RazyKK, 10 Jan 2010.

  1. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    вобщем нашел sql inj с помошью union select вытащил user version итд но когда вытаюсь достать названия из information shema то получаю forbidden.
    как можно обойть фильтрацию?
     
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    url encode, отправлять запрос методом POST и тд
    Определи точно на какие последовательности символов ругается сервер
     
  3. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    начинает ругаться на information_shema.tables и post и get уже пробовал

    как можн information_shema.tables заменить?
     
    #3 RazyKK, 10 Jan 2010
    Last edited: 10 Jan 2010
  4. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    и еще проблема бывает с помощью order by нахожу кол-во columns но при union select выдает ошибку что неверное кол-во,можн в этом случаи что нить сделать?

    чтот я не в ту тему немного запостил хотел в уязвимости
     
    #4 RazyKK, 10 Jan 2010
    Last edited: 10 Jan 2010
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    information_shema.tables => %69%6E%66%6F%72%6D%61%74%69%6F%6E%5F%73%68%65%6D%61%2E%74%61%62%6C%65%73

    Пробелы только убери
    Скорее всего переменная используется в двух запросах сразу. Пробуй крутить как слепую
     
  6. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    Spyder в виде hex вроде пропускает но названия баз N/A

    upd
    не в hex тоже фильтрует ты там букву c пропустил в sChema
     
    #6 RazyKK, 10 Jan 2010
    Last edited: 10 Jan 2010
  7. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    Гадать трудно спали в ПМ линк попробуем варианты сразу...
     
    _________________________
  8. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    Скинул тебе в ПМ полный дамп БД и решение.
     
    _________________________
    2 people like this.