Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Вроде это сведетельствует о том, что magic_quotes_gpc используется вместе с addslashes, т.к. после экранирования кавычки мэджиками, идет экранирование слеша (я могу ошибаться)...
    Подставь другой текст, ass так же?

    Ну мб вывод ошибки типа
    PHP:
    ...
    echo 
    '{"error":"'.mysql_error().'"}';
    ...
     
    1 person likes this.
  2. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    А может это не селект а update запрос?
    Судя по названия переменной адд
    А может инсерт вовсе...
     
  3. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    ну если он UPDATE то union select не прокатит!
    с помощью юнион можно только объединить два SELECT запроса.

    по идеи там запрос типа
    UPDATE blabla SET bla_par={$_POST['add']} bla..... WHERE bla......
    Поюзать ты сможешь если: сможешь потом получится посмотреть то что проапдейтил!

    Не плохо было б знать какие еще это запрос изменяет поля.А вообще подзапросы в помощь.

    пример

    UPDATE blabla SET bla_par=(SELECT version()) WHERE tratata....-- bla..... WHERE bla......
    или ты к примеру знаешь что этот же запрос апдейтит текстовое поле name
    UPDATE blabla SET bla_par=1, name=(SELECT concat_ws(0x3a,version(),database(),user()) WHERE tratata -- bla..... WHERE bla......
    лучше конечно взглянуть бы в сорцы если это возможно что б иметь представление о структуре запроса

    извените если сказал бред (=

    АПД: или юзай more than 1 rows https://forum.antichat.ru/threadnav35207-1-10.html
    АПД2:
    UPDATE table SET add=(SELECT ASCII( substring( (SELECT login FROM users WHERE id=1 ),3,1) )) WHERE id=1

    вот пример запроса с инъекцией(жирным наш код)
    перебираем по одному символы. Это конечно если можно глянуть результат апдейта.
     
    #8323 xa-xa89, 4 Aug 2009
    Last edited: 4 Aug 2009
    1 person likes this.
  4. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    и часто ты такое видел?..чтобы знач не в кавычках шло?..не считая int..?
     
  5. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    судя по этому инт!
     
  6. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    довольно часто бывает без ковычек
     
  7. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Вообще если даже html отбрасывает, то наверно нет.
    В бд есть таблица с новостями, там то точно фильтра нету, сделай прям в таблице PHP скрипт.
    Ну а вообще некто не отменял проверять :)
    PHP:
    <?PHP
    echo "Proverka antichat";
    ?>
    Потом заходишь в новость, CTRL+F, Proverka antichat.
    Если найдено -> include('твой шелл');
    Если ненайдено -> облом, ищи другую дыру.
     
    1 person likes this.
  8. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    тогда вставляй туда уже любой свой хтмл/жаваскрипт код только шеллом это тебе не светит...
     
  9. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    В таблице - в базе данных.
    Просто перед заносом данных в таблицу новостей.
    Идёт фильтр написанный на PHP.
    А так если вручную вписать то выполниться.
     
  10. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    В вышеприведенном скрипте - нет.
    HTML не имеет доступа к файловой системе.
     
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Фильтрует именно ">? Или " и > по очереди?
     
  12. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Limit, потом может быть addslashes.
     
  13. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    не думал что она просто закрыта?
     
    _________________________
  14. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    На ключ?

    DeluxeS
    https://forum.antichat.ru/thread104591.html
    Вопрос №3
     
    1 person likes this.
  15. Damnating

    Damnating Elder - Старейшина

    Joined:
    26 Aug 2008
    Messages:
    0
    Likes Received:
    12
    Reputations:
    -5
    site.com/request_list.asp?action=view&id=111814+and+1=(select+@@version
    но при

    site.com/request_list.asp?action=view&id=111814+or+1=(select+top+1+table_name+from+information_schema.tables)--
    ругается а-ля

    Incorrect syntax near the keyword 'from'.


    при union select верном пишет Incorrect syntax near '@@version'.


    перегуглил все интернеты, нигде не нашел вразумительного ответа, обходы /**/, %20 и прочее не пашет, подскажите а?
     
    1 person likes this.
  16. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Ты для union select кол-во колонок подбирал?
     
  17. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    1' or 1=@@version
    или
    1 or 1=@@version

    http://injection.rulezz.ru/MSSQL-Injection.html
    На почитай.
     
    #8337 Ctacok, 7 Aug 2009
    Last edited: 7 Aug 2009
  18. dya8oll

    dya8oll New Member

    Joined:
    6 Aug 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Добрый день!У меня вопрос по голосованию на этом сайте http://www.pervouralsk.ru/partyzanky/
    Голосание проходит,один логин один голос.Но у некоторых уже почти 1000,как это можно реализовать????я регистрировал сам акки,но это очень долго и муторно.ПОдскажи как можно???если возможно то накрутите за Салацкую Марию!
     
  19. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    есть шелл на сайте, в конфигах нашол пасс от sql рута.
    Как через sql рута поднять права на шелле?
     
  20. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    SQL Root - Это SQL Root, но не линуксовый.
    С его помощью права на серваке не поднимешь (только в SQL).
     
Thread Status:
Not open for further replies.