Cookies & headers SQL injection

Discussion in 'Видео-Конкурс [лето 2010]' started by kamaz, 13 Aug 2010.

  1. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    Почему-то, если речь заходит об sql инъекциях, люди обычно представляют ссылку и уязвимый GET запрос.
    В этом видео я отойду от данного стереотипа и продемонстрирую вам способы нахождения и раскрутки sql инъекций в cookies и в headers на примере сайтов zg.megafon.ru и tv.ge соответственно.
    Так как в видео будут использоваться некоторые плагины и софт, то вот его краткое описание:

    Edit cookies (плагин для firefox) - используется для просмотра и редактирования cookies
    Firebug (плагин для firefox) - в данном видео используется для мониторинга сайта
    Odysseus - позволяет перехватывать сессии и изменять данные вручную перед отсылкой их на сервер.
    HackBar (плагин для firefox) - в данном видео используется для кодирования в Hex и задания переменной для отсылки ее в Odysseus

    Видео содержит субтитры, поэтому не забудьте включить их на Ютубе или подгрузить в ваш плеер, если они не подгрузятся по умолчанию.

    Приятного просмотра!

    Ссылки на скачивание (в архиве находятся *avi и *srt файл):
    http://narod.ru/disk/23642383000/achat_video.zip.html
    http://letitbit.net/download/23872.239cb6c47a9f387353a4a8e6eabc5239f/achat_video.zip.html

    Ссылка на youtube:
    http://www.youtube.com/watch?v=sc7ujIB70Go

    P.s - По прошествии 10 дней с момента первого письма админам Мегафона, ими была принята попытка пофиксить багу. Теперь на экран не выводится sql ошибка при неудачном запросе... Обожаю этих людей!
     
    43 people like this.
  2. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    27 мб. Много, не могу скачать, + за участие!
     
    1 person likes this.
  3. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Однозначно +.
    Имхо, претендент на победу.
     
  4. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    посмотрел, просто отлично)
    чем видео рабочего стола снимал?
     
  5. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    Прога называется Recordmydesktop
     
    3 people like this.
  6. [Dark Green]

    [Dark Green] Banned

    Joined:
    13 May 2010
    Messages:
    188
    Likes Received:
    430
    Reputations:
    567
    Видео достойно античата, молодец.
     
  7. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    На отличненько!
    Тема sql инъекций в конкурсе раскрыта по-моему уже полностью :)
     
  8. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Хорошее видео, но на мой взгляд стоило оставлять аудио комментарии. Субтитры и действия происходят практически синхронно и не успеваешь воспринять и то и то.
     
  9. Refqs

    Refqs Banned

    Joined:
    20 Feb 2010
    Messages:
    139
    Likes Received:
    56
    Reputations:
    27
    Супер, очень крутое видео +++
     
  10. shuba

    shuba Elder - Старейшина

    Joined:
    22 May 2009
    Messages:
    593
    Likes Received:
    129
    Reputations:
    52
    класнное...качетво кул! претендент на призовое место.

    Дай песенки что играю())
     
    1 person likes this.
  11. goodv1n

    goodv1n Member

    Joined:
    11 Dec 2009
    Messages:
    127
    Likes Received:
    60
    Reputations:
    5
    Все зайцы убиты ;)
    молодец отличное видео)
     
  12. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Очень понравилось!
    Особенно хорошо подобрано видео.
    Думаю это достойный претендент на приз!
     
  13. DrakonHaSh

    DrakonHaSh Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    118
    Likes Received:
    29
    Reputations:
    24
    видео зачетное +++

    можно поподробнее про
    concat(@i:=0x00 ...

    что за фишка и в чем фишка этой фишки ?
     
  14. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    Лови :)
    1 часть - Useless ID - Blood Pressure
    2 часть - Fountains Of Wayne - I Want An Alien For Christmas
     
    #14 kamaz, 14 Aug 2010
    Last edited: 14 Aug 2010
  15. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    ммм
    шикарно=)
     
  16. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    Вот сам запрос:
    Code:
    concat(@i:=0x00,@o:=0x0d0a,benchmark(123,@o:=CONCAT(@o,0x0d0a,(SELECT concat(table_schema,0x2E,@i:=table_name) FROM information_schema.tables WHERE table_name>@i order by table_name LIMIT 1))),@o)
    Фишка запроса в том, что он работает через benchmark и в отличии от group_concat не имеет ограничений на вывод.
    123 - это количество записей, которое будет выводиться.

    З.ы - функция benchmark(a,b) выполняет действие b a раз.
     
    #16 kamaz, 14 Aug 2010
    Last edited: 14 Aug 2010
    2 people like this.
  17. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    молодец +5
     
    3 people like this.
  18. legaljo

    legaljo Member

    Joined:
    27 Jul 2010
    Messages:
    195
    Likes Received:
    26
    Reputations:
    7
    на пять, молодец, классное видео)
     
  19. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    Скажем так :)
    Сначала у меня появилась идея, что если использовать Бенчмарк, то это может успешно прокатить. Затем, где-то с недельки две я ее вынашивал, и когда решил писать запрос, поискал по поисковикам, не изобретаю ли я велосипед. Нашел эту тему:
    https://forum.antichat.ru/thread118842-benchmark.html
    И, немного изменив запрос, стал им пользоваться.
     
    #19 kamaz, 14 Aug 2010
    Last edited: 14 Aug 2010
    1 person likes this.
  20. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    одобряю.