ebrana.cz SQLi

BugTrack

ebrana.cz SQLi#
asi si jejich produkty koupim :)

admin je na /editor/ :)


(odpovědět)
Reverend | E-mail10.11.2014 20:07
re: ebrana.cz SQLi#
a kde je to SQLi?

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r11.11.2014 12:29
re: ebrana.cz SQLi#
V každém URL :)
BTW: XSS je standardní výbavou snad každého webu, takže proč jej nedat třeba do vyhledávání, abychom nebyli pozadu... :)

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
(odpovědět)
.cCuMiNn. | E-mail | Website | PGP11.11.2014 17:33
re: ebrana.cz SQLi#
asi jsem slepej nebo uz prepracovanej.. muzes poslat priklad prosim?

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r12.11.2014 18:55
re: ebrana.cz SQLi#
u me v sqlmap logu:

Place: URI
Parameter: #1*
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: [link] AND 3293=3293 AND 'qOXd'='qOXd

Type: AND/OR time-based blind
Title: MySQL > 5.0.11 AND time-based blind
Payload: [link] AND SLEEP(5) AND 'MaHk'='MaHk


(odpovědět)
Reverend | E-mail13.11.2014 12:33
re: ebrana.cz SQLi#
to je sice hezky.. to muzu pustit taky.. ale kdyz to zkousim "manualne" tak nic nevidim .. jak je to mozny?

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r13.11.2014 15:09
re: ebrana.cz SQLi#
myslim si, ze pokud je to "blind" tak hodnoty neuvidis
(odpovědět)
Reverend | E-mail13.11.2014 16:07
re: ebrana.cz SQLi#
Přesně jak píše Reverend, je to blind SQLi, takže odezva je jen v tom, jak se stránka chová.
Pokud přidám na konec AND USER() = 'user12 , tak se stránka zobrazí, resp. nezobrazí se 404, jen v případě, že skript přistupuje do DB pod uživatelem user12. Jinak podmínka neplatí.
(odpovědět)
Miroslav Koucký | 2a01:430:d:0:2cc:d1ff:feb0:*13.11.2014 16:27
re: ebrana.cz SQLi#
ja xss nejak nevim neumim neznam k cemu :) ale po tvych kurzech ktery budou, tak budu doufat ze budu chytrejsi :)
(odpovědět)
Reverend | E-mail11.11.2014 20:37

Zpět
 
 
 

 
BBCode