Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 svesve

    http://www.administrator.net.ru/?id=3[sql] blind sql

    version : 5.0.37-community
    database : administratornet_test
    user : netadmin@localhost


    есть таблица admin....
     
    #5361 Gorev, 11 Feb 2009
    Last edited: 11 Feb 2009
    1 person likes this.
  2. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    что за бд?

    Подставил кавычку в поиске sql injection и выдало:

    Fatal error: Cannot use object of type DB_Error as array in /home/domen/public_html/lus/script_php/send_msg.php on line 234

    Что это за БД и где почитать про раскрутку иньекций в ней?
     
  3. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    как искал таблицы?
    понимаю что скриптом...за верный ответ сервера ты что принимал?
     
  4. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    Sipt

    select+table_name+from+information_schema.tables+limit+{N1-100},1
    select+column_name+from+information_schema.columns+where+table_name=(таблица или sql хекc)+limit+{N1-100},1
     
  5. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    http://ip-st.ru/txt.php?cat=-1%20union%20select%201,2,3,4,user,6,7,8,9%20from%20mysql.user--
    Вот открыт mysql.user можно ли залить шелл и что нибудь на подобии, объясните пожалуйста, не разу не заливал охота научиться
     
  6. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    так и не разобрался с лимитом
     
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 Assembler

    http://forum.antichat.ru/thread104591.html

    2 Svesve юзай прогу от SQLHACK-a Сипт4 там есть посимвольный брут..там запрос и ставь...
     
    #5367 Gorev, 11 Feb 2009
    Last edited: 11 Feb 2009
    1 person likes this.
  8. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://www.np-ats.ru/index.jsp?pid=612'+order+by+1--

    Неужели никто ничего не нашёл ?
     
  9. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Подставил кавычку в поиске sql injection и выдало:

    Fatal error: Cannot use object of type DB_Error as array in /home/domen/public_html/lus/script_php/send_msg.php on line 234

    Что это за БД и где почитать про раскрутку иньекций в ней?
     
  10. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 $p01nt link please
     
  11. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Подскажите плиз,
    Веб сервер расположен на сервере А
    Мускул на сервере Б
    то
    если - выполнить скул запрос просмотра файла на сервере А -
    будет выведен файл сервера А или Б ?
    Заранее спасибо
     
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    думаю что с сервера А
     
    1 person likes this.
  13. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Я тоже так думал... пока не столкнулся с тем что создавая файлы на сервере через вебшел залитый через мускул не вижу на веб сервере))) Вот и возник вопрос - а не лохонулся ли я)))
     
    #5373 tmp, 11 Feb 2009
    Last edited: 11 Feb 2009
  14. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    А хрен его знает.Скорее,mysql.Операторы-то на что?))Или ничего не работает ?
     
  15. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    естественно с сервера на котором висит MySQL!
     
    1 person likes this.
  16. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 geezer.code хорошо пусть я буду не прав, тогда обьясните мне как мускул прочитает файл с сервера Б на котором находится если файл физически находится на сервере А?
     
  17. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    никак. а какой именно файл?(может он есть и на сервере Б тоже?).
    мускул может работать в контексте конкретной ОС, и читать файлы вы можете только в контексте той ОС где висит мускул.
     
    2 people like this.
  18. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Так и есть. :)
     
    1 person likes this.
  19. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    В таком случае еще такой вопрос, может кто то уже пробовал такой прикол:
    На веб сервере картинки берутся из мускула.
    Если вставить в мускул вместо картинки код вебшела - то на вебсервере выполнится пхп код? Правда картинка вставляется в BLOB , не заругается ли мускул если туда пхп код вставить?
     
  20. mozarat

    mozarat New Member

    Joined:
    10 Feb 2009
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    У меня такая проблема...
    Вобщем есть xss, все делаю правильно... Но мне приходят куки того хостинга на котором лежит мой сниффер. Если на народе страница с редиректом на сниффер, то приходят куки народа... Xss пасивная. Кто знает что может быть?
    А если свой сниффер размещю на своем хостинге, то куки приходят тоже моего хостинга =\
     
Thread Status:
Not open for further replies.