Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. _iks_

    _iks_ Member

    Joined:
    21 Feb 2009
    Messages:
    60
    Likes Received:
    59
    Reputations:
    61
    Да, действительно так. Я просто решил что "knowledge" - это автоматически подставляемое имя колонки, а не имя бд. Спасибо за подсказку
     
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    scorpic393, бывает пасы и без соли хешируются
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    подскажите пожайлуста как узнать абсолютный путь в phpmyadmin
     
  4. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    Да бывает, когда пасс длинный - соль не нужна...

    Пасиб, интересно получаеться

    а есть ещё табла
    member_login_key и converge_pass_hash - разные значения у того же юзера. из какой таблы надо вытянуть хэши и соль админа? чё тото както запутана, подобного ещё не видел
     
    #11324 scorpic393, 6 Feb 2010
    Last edited: 6 Feb 2010
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 Gorev:

    во все параметры (если их нет - неудачно зарегистрируйся:)) подставляй "[]", " ' " и прочее

    2 scorpic393:

    converge_pass_hash
    converge_pass_salt

    а по converge_id определишь, кому принадлежит (id на форуме)
     
    #11325 Pashkela, 6 Feb 2010
    Last edited: 6 Feb 2010
    3 people like this.
  6. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    пассиб пашка
     
  7. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    вот нашел 2 скули но не могу понять как продвинутся дальше, ордер не помогает, подскажите что можно придумать?
     
  8. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    1. Строка обрезается до семи символов.
    2. Инъекция в лимите.

    Никакую из этих инъекций не раскрутить.
     
  9. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Ошибка.
    Добавляется ,20 ,не получается закомментировать запрос. Все перебрал.
    Где то тут видел подобный вопрос, не могу найти,возможно уже отвечали.
    More адын row и подзапросы крайне неудобно юзать. Возможно иньекция в лимите? При таком раскладе крутить только подзапросами, либо есть альтернативный способ?
     
  10. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    /*...

    Делай /**/order/**/by/**/1/*
     
    1 person likes this.
  11. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Прикалываешься? =) Я всё перепробовал.Запрос не режется, при чём тут... Фильтрации нет на +, так я пробовал в первую очередь.

    ?id=10/**/OrDeR/**/bY/**/1/*&print=1

    и так тоже пробовал.

    Кто хочет помочь поковырять-в пм.Дам линк.Но не со вчерашней регой.Ресурсы серьёзные.
     
    #11331 auth_root, 6 Feb 2010
    Last edited: 6 Feb 2010
  12. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Если инъекция в лимите (а судя по ошибке так оно и есть), то ни о каких подзапросах речи быть не может.
    Единственный вариант если там нет order by то расскручивать как обычно, или если file_priv = Y
    https://forum.antichat.ru/showpost.php?p=1305000&postcount=125
    Других нет
    С чего ты взял? Хотя это не важно
     
    #11332 Kakoytoxaker, 6 Feb 2010
    Last edited: 6 Feb 2010
    3 people like this.
  13. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    Подскажите плиз.
    Есть скуля на сайте где стоит форум IPB, допустим в бажном скрипте такой запрос

    SELECT * FROM news WHERE id='$_GET[id]'

    могу ли так сделать

    SELECT * FR0M news WHERE id='1' + UNION + INSERT into members (bla,bla,...) VALUES (bla,bla,...);

    т.е. вместо UNION SELECT написать другое например UNION INSERT или UNION DELETE , или с помощью UNION можно только SELECT юзать?
     
  14. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    только select
     
  15. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    спс, ясн, я так понял это зависит от левой части запроса.
    т.е. если бы был запрос таким UPDATE SET bla bla WHERE bla=$_GET[bla] то тогда можно бы было обновить БД
    так UPDATE SET bla bla WHERE bla=$_GET[bla]+UNION UPDATE set admin_pass=admin

    я правильно понял?

    п.с. я помню ты скинул давно был мне скрипт для залития аплоадера через /proc/self/environ я бы был искренее благодарен если бы ты его выложил ещё раз плиз
     
  16. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Да, но насчет union update точно не уверен, возможна ли такая конструкция - мельком глянул мануал об этом не написано.

    ps про аплоадер в личку отписал
     
    1 person likes this.
  17. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    спасибо, поставте +5 человеку. т.к. у меня нет возможости
     
    1 person likes this.
  18. А®ТеS

    А®ТеS Active Member

    Joined:
    25 Nov 2006
    Messages:
    198
    Likes Received:
    193
    Reputations:
    41
    UNION используется для обьединения вывода двух или более запросов SELECT.

    Есть винрарная статья 1dt.w0lf'a: http://www.inattack.ru/article/220.html
    Кое-что процитирую:
     
  19. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    Подобрал колво стоблбцов
    но вывод так не получесться
    в чём трабла? помогите плиз
     
    #11339 scorpic393, 7 Feb 2010
    Last edited: 7 Feb 2010
  20. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    http://www.e-amway.ru/index.php?id=3)+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,version(),20,21,22,23,24,25--+

     
    4 people like this.
Thread Status:
Not open for further replies.