sql-injection без вывода ошибок -help.

Discussion in 'Песочница' started by 1west, 14 Aug 2008.

  1. 1west

    1west Elder - Старейшина

    Joined:
    8 Feb 2007
    Messages:
    30
    Likes Received:
    2
    Reputations:
    2
    Приветствую.
    Вот немогу понять:
    при запросе http://site.com/page/207-7.html
    выводит страницу http://site.com/page/200.html
    А если попробовать http://site.com/page/207+order+by+1/*
    на странице появляется "Ошибка.Записи не существует"
    Повсей видимости фильтрует +%20%2B так тож непроходит %2520.
    http://site.com/page/207/**/order/**/by/**/1/*
    Так выводит страницу http://site.com/page/207
    http://site.com/page/207/**/order/**/by/**/1000/*
    Таже страница.
    Или это вообще не sql-injection.
    Как определить что это за база?что это не mssql это точьно.
    Подскажите что нить для продолжения инъекции.
     
    1 person likes this.
  2. Glazz

    Glazz Elder - Старейшина

    Joined:
    9 Aug 2008
    Messages:
    116
    Likes Received:
    7
    Reputations:
    0
    ты вместо файла вписываеш инъекцию Оо
    вот еслиб .html?id=1 и тту псиать то да , а так не... это не инъекция.
     
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Может мод реврайт читает сторого

    так надо.
    page/207/**/order/**/by/**/1/*.html

    если не получаеться ебош так.

    page/999999999999/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12/*.html

    можно попробывать лог выражения типо

    and 1=1/*
    and 1=2/*

    можно поэксперемитировать с ковычкой но если ты все правильно отписал она там не нужена.
     
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    скуля на статичных страницах? мдя... - это что-то новое... (для мну) а как выяснить всё таки статика это или нет? Пробовать подставлять?
     
    #4 -=lebed=-, 14 Aug 2008
    Last edited: 14 Aug 2008
  5. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Ты не прав. Есть иньекции и такого вида как привел топик стартер ;)
     
    1 person likes this.
  6. 1west

    1west Elder - Старейшина

    Joined:
    8 Feb 2007
    Messages:
    30
    Likes Received:
    2
    Reputations:
    2
    [cash] Вобщем я попробовал что ты сказал все тотже вовод страници "Ошибка.Записи не существует".
    page/999999999999/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12..............,50/*.html
    если так
    http://site.com/page*/207.html "Ошибка.Пользователь не существует".
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    1west кинул-бы линк, гораздо проще было-бы
     
  8. 1west

    1west Elder - Старейшина

    Joined:
    8 Feb 2007
    Messages:
    30
    Likes Received:
    2
    Reputations:
    2
    jokester
    Я понимаю что гораздо проще былобы.но линка не будет.
     
  9. А®ТеS

    А®ТеS Active Member

    Joined:
    25 Nov 2006
    Messages:
    198
    Likes Received:
    193
    Reputations:
    41
    Судя по всему, не на статичных, а там заюзан mod rewrite. Правда, я еще не видел, чтобы это можно было проэксплуатировать.
     
    #9 А®ТеS, 16 Aug 2008
    Last edited: 16 Aug 2008
  10. 1west

    1west Elder - Старейшина

    Joined:
    8 Feb 2007
    Messages:
    30
    Likes Received:
    2
    Reputations:
    2
    .html можно убрать страница будет таже что и с .html .Как я понел нельзя проэксплуатировать эту типа уязвимость.