Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Эти хостинги отличаются
защитой от различных атак, таких как PHP- и
SQL-инъекции. Но на деле все защиты легко
обходятся.

1) union select.
Sweb - тут защита только в $_GET-переменных;
если есть возможность отправить данные методом
POST, то защита обходится.

Peterhost - фильтруются и $_GET, и $_POST
переменные, но обходится еще проще; достаточно
вместо пробела между словами union и select
вставить любые другие пробельные символы, такие
как символ табуляции, перевода каретки и прочее.
Вот их неполный список:

%09
%0a
%0b
%0c
%0d

2) order by. В обоих случаях
вместо order by можно использовать group by, про
который сотрудники хостингов, видимо, не знают.
Так же можно написать буквы в разных регистрах,
oRdEr bY, либо использовать вышеперечисленные
пробельные символы.

3) PHP-injection. На самом
деле здесь абсолютно никакой защиты нет, разве
что свеб хостинг пугает нас страшными ошибками,
если в переменной указать /etc/passwd, хотя
никто не помешает проверять наличие инклудов
другими файлами, например /etc/hosts.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии