Sql на игровом саите

Discussion in 'Уязвимости' started by Fallen DeadMan, 22 Mar 2006.

  1. Fallen DeadMan

    Fallen DeadMan New Member

    Joined:
    22 Mar 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, вот не давно нашел 2 Sql на одном крупном игровом саите:
    http://forums.PlayGround.ru/main/?p=`
    http://www.playground.ru/view.php?image=-1

    Будьте добры, подскажите, можно ли через них что нибудь получить? Если да, то подскажите пожалуйста как?
    Заранее спасибо
     
  2. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    1)да
    2)легко
    ---
    3)читаем доки
     
  3. Fallen DeadMan

    Fallen DeadMan New Member

    Joined:
    22 Mar 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    А чуть чуть по подробнее можно, доки я читал, но ничего из описанного не получалось.
     
  4. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Народная примета:
    Если ZaCo сказал что "Да. Можно.", то можно считать, что он уже сдампил базу... :)
     
    _________________________
    1 person likes this.
  5. Fallen DeadMan

    Fallen DeadMan New Member

    Joined:
    22 Mar 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Если сдампил, то это хорошо, но мне хотелось бы знать, как именно можно осуществить Sql-injection
     
  6. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    2censored! ну таблица с юзерами действительно есть :)
    2Fallen DeadMan понимаешь в чем штука этот сайт довольно крупный и готовое решение давать просто опасно. но подсказка всегда подалуйста, расшифрую свой ответ на вопрос:
    1) да - ты получил раскрытие пути
    2) подсказать как... вот немогу+) но скажу что на сайте есть бага
    http://www.playground.ru/demos/?type=4
    в параметре type. ничего готового давать не буду. модерам закрывайте+)
     
  7. w4rd3n

    w4rd3n Banned

    Joined:
    6 Oct 2005
    Messages:
    143
    Likes Received:
    3
    Reputations:
    -4
    Бля вот не шарю я sql что делать ZaCo Есть твои статьи..???
     
  8. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Че-то много игровых сайтов дырявых оказывается. У меня скрипт щас сливает 30 000 пользователей с логинами и хэшами паролей. Статья как сделано написана и скоро выложу. Только сначала хочу посмотреть что там еще можно сделать, а то просто под юзером заходить не интересно. Времени только нет на это...
     
  9. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    бугаг какие ещё хеши? там все в чистом виде хранится. статья почему? надеюсь не по playground.ru :) это слишком избито. лучше напиши статью по ораклу... даже не по инекциям, а вообще про отличительные особенности от mysql и mssql с postgresql например.
     
  10. red1rect

    red1rect New Member

    Joined:
    21 Mar 2006
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0

    Тема для меня тоже актуальна, т.к. саит этот тоже не раз взламывал, но все заканчивалось банальным подтеранием форумов, за статью был бы примного благодарен, да хеши мне на мыло [email protected] если не трудно можешь скинуть, я их порасшифровываю.
     
    #10 red1rect, 23 Mar 2006
    Last edited: 23 Mar 2006
  11. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Может и напишу со временем. Дайте ссылку на скл-инж на сайте с ораклом, чтобы проверить все догадки, если есть.
    В чистом виде там пароли не хранятся, причем хранятся они там толи соленые, толи еще какие, но расшифровать не получается.
     
  12. red1rect

    red1rect New Member

    Joined:
    21 Mar 2006
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Не давно на том форуме при заливке скрипта, причем самого простяцкого, стабильно шли куки пользователей, которые можно было расшифровать, я рассшифровывал на саите http://www.passcracking.ru

    Но к сожалению ту багу прикрыли уже.


    Podkashey, не мог бы мне хотя бы намекнуть, как ты добился получения всех кукисов?


    И ещё вот что, на форуме работает яваскрипт:

    <img src=JaVasCriPt:a=/text/;alert(a.source)>

    ну я запихнул как всегда туда адрес снифера, но куки как не шли, так и не идут, что такое, может у меня браузер кривой, хотя я уже проверял на других, куки так и не шли, помогите плиз разобраться.
     
    #12 red1rect, 25 Mar 2006
    Last edited: 25 Mar 2006