Форумы sql в ipb 2.1.5

Discussion in 'Уязвимости CMS/форумов' started by Go0o$E, 7 Apr 2006.

  1. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    Вот проблемка с sql-inj. Может кто пользовался и знает как запрос составить: http://myserver/forum/index.php?showtopic=[anytopic]&pid=1&st=-1[sql] и можно ли вообще?
    Эх... надо будет sql поучить =(
     
  2. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Я тестил на локалке , у меня все чисто некокого СГЛ нет.
     
  3. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    там есть СКУЛЬ, Скуль-ошибка, а не инъекция
     
  4. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
  5. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    ну да инъекция, ты внедряешь -1 вместо ВЕРНОГО значения, что приводит к ошибке, но происходит это лишь из-за неправельного фильтра, кроме отриц. значений ты туда ничего не вставишь
     
  6. cow

    cow New Member

    Joined:
    11 Apr 2006
    Messages:
    22
    Likes Received:
    0
    Reputations:
    -1
    Приветствую вас господа!

    Есть еще такая штука

    Code:
    http://[target]/forums/index.php?act=Members&max_results=30&filter=1&sort_order=asc&sort_key=name&st=SQL_INJECTION
    Пробовал по разному. Там все обламывает, то что в самом запросе есть ORDER, поэтому UNION не заюзаешь.

    Code:
    SELECT m.name, m.id, m.posts, m.joined, m.mgroup, m.email,m.title, m.hide_email, m.location, m.aim_name, m.icq_number,
    		                   me.photo_location, me.photo_type, me.photo_dimensions
    				    FROM ibf_members m
    				      LEFT JOIN ibf_member_extra me ON me.id=m.id
    				      LEFT JOIN ibf_groups g ON m.mgroup=g.g_id
    				    WHERE m.id > 0 AND m.mgroup='1'  AND g.g_hide_from_list <> 1
    				    ORDER BY m.name asc
    				    LIMIT <sql_inject>,30
    Знакомый говорит, что через это ломал, а мне не говорит как =) Вот ломаю голову.. Может кто подскажет как сделать?
     
    #6 cow, 11 Apr 2006
    Last edited: 13 Apr 2006
  7. Nemesis

    Nemesis New Member

    Joined:
    10 Apr 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    И где там скуль, может я слепой но ничего не заметил...
     
  8. cow

    cow New Member

    Joined:
    11 Apr 2006
    Messages:
    22
    Likes Received:
    0
    Reputations:
    -1
    Где там? А что это тогда если не скуль? =)
     
    #8 cow, 13 Apr 2006
    Last edited: 13 Apr 2006
  9. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Просто мессага ненормально написана. Надо по ссылке щёлкнуть. Вот

    Code:
    http://[target]/forums/index.php?act=Members&max_results=30&filter=1&sort_order=asc&sort_key=name&st=SQLINJ
     
  10. cow

    cow New Member

    Joined:
    11 Apr 2006
    Messages:
    22
    Likes Received:
    0
    Reputations:
    -1
    аа.... поправил.
     
  11. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Два последних оратора (чьи сообщения удалены) получили по минусу за мат. Отсюда делаем выводы.
     
  12. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Простите,что поднял тему. Но в тему

    Code:
    index.php?act=Online&st=-1[здесь ваша SQL иньекция]
    Можно с этим что нить сделать? :confused: