SQL-inj, FILE_LOAD Запрещен.

Discussion in 'Уязвимости' started by cop, 20 Dec 2006.

  1. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    Сайт использует базу просто как средство хранения данных, таблицы с пользователями там нет, админка защищена через basic auth. Также нет прав подгружать файлы. Кавычки инкрементируються.
    Версия мускула 4.1.* дальше не брутил...

    Сообственно вопрос: что можно еще узнать/сделать с помощью этой дырЫ (базу и имя пользователя я уже узнал)?
     
  2. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Доступ к mysql.user есть?
     
  3. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    забыл написать, нету
     
  4. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    попробуй через char() выполнить LOAD_FILE()...
     
  5. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Вот:
    ;)
     
  6. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Скорее всего можно удалить эту базу данных :) А еще, можно поискать таблицы пользователей подотошнее. Могут найтись, если на сайте есть какие-то скрипты с пользователями, кроме админки.
     
  7. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    information_schema.tables глянь
     
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    она появиться только в 5 ветке.
     
  9. vmn

    vmn Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    26
    Likes Received:
    12
    Reputations:
    3
    На мускуле то удалить базу данных? Каким образом ты собрался это делать.
     
  10. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    "DROP DATABASE" [name | name expression]

    name
    The name of the databse.
     
  11. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    Задвинул блин :p :p :p ой не могу
     
    _________________________
  12. vmn

    vmn Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    26
    Likes Received:
    12
    Reputations:
    3
    Гага, это ты через инъекцию в mysql собрался делать?) Удачи. Несколько команд в одном запросе не поддерживаются.
     
  13. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    вопрос. если нет mysql.user, юзеров и тд. .. то что ты вообще хочешь ?))))
    можешь xss провести =) но нах если там нет юзеров ? =)
     
  14. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    Аналогично File_load не катит !
    Подобрал только кол-во полей!

    http://www.prodaem.com/site/add.php?section=39'+union+select+1,1,1,1+/*
     
  15. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    3.14*ишь..
    что ты сделал чтобы вообе что нибудь выводило?
    все пашет http://www.prodaem.com/site/add.php?section=-39'+union+select+0,load_file('/etc/passwd'),2,4'
     
    _________________________
    2 people like this.
  16. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    Очень интересно значит я неправильно всё сделал!

    Буду знать СпС!
     
  17. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    http://www.4event.ru/rub33.php?binn_rubrik_pl_catelems4=-1+union+select+null,null+/*

    А с этим можно что нибудь сделать? Пробовал загрузить ('/etc/passwd')
    Ну не в какую! Как сформировать запрос можно?
     
  18. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
    Вопрос немного не в тему: что значит, когда MySQL хэш начинается с символа '*' ?