SQL-injection dom2.ru

Discussion in 'Болталка' started by steamer, 9 Oct 2006.

  1. steamer

    steamer Elder - Старейшина

    Joined:
    3 May 2006
    Messages:
    44
    Likes Received:
    7
    Reputations:
    1
    Не люблю дом 2 и решил полазить по сайту. Полазив увидел, что вроде в ссылка и в формах везде стоит фильтрующий скрипт, т.е. никакой ' и других похожих знаков, а также union и другие слова. Только вот в магазине, при в url (да и не только в магазине) можно написать &id=1+1 или что-то похожее, но есть скрипт, который не фильтрует union запросы. Единственная проблема, вкл мэджик квоутс. Полазил сам, но нет времени и желания дальше разрабатывать. Кто хочет, смотрите:

    http://shop.dom2.ru/shop/index.phtml?prod=62%200 - Вызывает ошибку.

    Там есть скрытое поле prod, в которое можно вводить текст типа 0 union select * from ...

    Дерзайте. Только обязательно расскажите, что еще там можно. :cool:
     
    1 person likes this.
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    думаю что бы проще было подобрать поля, нужно взять журнал хакер в котором было видео про взлом дом2 и глянуть там названия полей и собственно структуру базы
     
  3. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    хе, я недавно эту скуль в магазине тоже обнаруживал..
    щас посмотрю что там на видео было...
     
  4. steamer

    steamer Elder - Старейшина

    Joined:
    3 May 2006
    Messages:
    44
    Likes Received:
    7
    Reputations:
    1
    Так что, это уже было, а в каком номере? Я че-то летом на журнал забил.
     
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Иньекция на лицо....
    http://shop.dom2.ru/shop/index.phtml?prod=62+or+1=1
    Кто выложите видео или структуру...
     
  6. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    _http://shop.dom2.ru/shop/index.phtml?prod=.
    Code:
     
    Query Error!
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1Query Error!
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
    
    _http://shop.dom2.ru/shop/index.phtml?prod=...
    HTML:
     
    Query Error!
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'LIMIT 1' at line 1
    
    Хм, вещь какая-то:
    _http://img145.imageshack.us/my.php?image=dombh0.jpg
     
    #6 Ch3ck, 10 Oct 2006
    Last edited: 10 Oct 2006
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    баян.. после 1го взлома там все фильтруется, юнион селект не проведешь - фильтр на некотрые нужные символы, а во вторых там ограничение на длину пеерменной .. символов 10 не больше (не помню точно).
     
  8. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    так это фильтруется если через ГЕТ (фильтруются не только некоторые символы, но и "union" и "select" и еще кой че), а если вставлять запрос через hidden-поле в сурсе, то запросы ПОСТОМ проходят...
     
    #8 Digimortal, 10 Oct 2006
    Last edited: 10 Oct 2006
  9. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    это было в 76 номере, кстати, эти ошибки там уже и описывались...
    а видео я к сожалению так и не нашел..
     
  10. steamer

    steamer Elder - Старейшина

    Joined:
    3 May 2006
    Messages:
    44
    Likes Received:
    7
    Reputations:
    1
    Да, фильтр только на гет стоит. Вообще из личных наблюдений, то там параметр prod исользуется 2 запросами, в одном из них выводится 5 значений (полей), в другом 8. Если в хиден поле такое

    0 UNION SELECT null
    то ошибки две
    Query Error!

    The used SELECT statements have a different number of columnsQuery Error!

    The used SELECT statements have a different number of columns

    Если

    0 union select null,null,null,null,null

    или

    0 union select null,null,null,null,null,null,null,null

    то одна
    Query Error!

    The used SELECT statements have a different number of columns

    Сложность в том, что в любом случае я не смог работать, потому что не видел результата из-за одной из ошибок. Использование char() вроде запрещено. Хотя я не уверен, до этого редко с ним работал, но вроде получалось.
     
  11. steamer

    steamer Elder - Старейшина

    Joined:
    3 May 2006
    Messages:
    44
    Likes Received:
    7
    Reputations:
    1
    Это вроде счетчик рамблера. Точка от него.
     
  12. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    ну да, ту же ботву вчера обнаружил...

    http://shop.dom2.ru/shop/index.phtml?prod=<BODY%20ONLOAD=alert(document.cookie)> <==xss получаица:)

    а может эту тему в "XSS, SQL, Инъекции. Уязвимости, найденные вами" перенести?
     
    #12 Digimortal, 10 Oct 2006
    Last edited: 10 Oct 2006
  13. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    Статья в ксакепе называлалсь что-то вроде Тотальный дестрой дома два...
    там на скриншотах бд в подробностях показывалась =)

    в тему о том что написал чувак снизу - там название полей были видны. и названия бд.. врядли изменили..
     
    #13 darky, 10 Oct 2006
    Last edited: 10 Oct 2006
  14. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    ДА токо поля осталось подобрать...
     
  15. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    так мож выложишь тут? названия полей.. а то у меня журнал то есть, но живу я щас не дома..
     
  16. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Вот залил к себе... а то там много.
    _http://killsite.narod.ru/068/1.htm (только тут без скринов.)

    И кстати, насколько я помню он там вообще через другой, проэкт ломанул, который просто на одном сервере с Домом 2 лежит.
    Там phpBB 2.0.6 стоял. Не удивительно.
    P.S - завтра пойдём гулять, забегу к знакомому, у него походу это видео есть. Потом залью куда-нить.
     
    #16 Ch3ck, 10 Oct 2006
    Last edited: 10 Oct 2006
  17. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    гы Его уже имели =) вроде как видео даже на видеоачате есть, если не ошибаюсь, если есть, то вперед! =)
     
  18. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    https://forum.antichat.ru/thread18640.html

    Хы, мы тогда больше нашли)
     
    _________________________
  19. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    упомянутая в статье Гринвуда полезная ссылочка _http://www.tnt-tv.ru/info.php и сейчас вполне рабочая..
    кроме того там упоминается логин к фтп, мож стоить побрутить? полтора года назад там стоял "сложный" трехбуквенный пасс :)
     
    #19 Digimortal, 10 Oct 2006
    Last edited: 11 Oct 2006
  20. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    мля, а че это _www.dom.2 перестала работать? shop работает, а сам сайт - нет...
    признавайтесь, кто испортил сайт?? =)))