Инъекция или .....

Discussion in 'PHP' started by Fox1k, 12 Feb 2006.

  1. Fox1k

    Fox1k New Member

    Joined:
    26 Jan 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Исследовал сайт на баги.... но ничего интересного кроме форума phpBB 19 не нашёл , т.к. скриптов на сайте вообщем то нет :) , но наткнулся на пхп скриптик вывода новостей http://сайт.ru/news/shownews.php?news='... проверил на инъекцию и вот что мне выдалось:
    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/vltouri4/public_html/news/shownews.php on line 77

    Мож кто такое встречал ... что мона из етого выудить ...нуоООченьНАдо :)
     
  2. TheFile

    TheFile Elder - Старейшина

    Joined:
    9 Aug 2005
    Messages:
    61
    Likes Received:
    9
    Reputations:
    0
    А чё может дать раскрытие пути?? невижу в этом нечего полезного =(
     
    1 person likes this.
  3. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
  4. Fox1k

    Fox1k New Member

    Joined:
    26 Jan 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Ответы разные ! всегда коректные ... ошибка токо при 1'+or+'1'='1, а так просто новости выдаёт !
     
  5. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Это скулинъекция. Можно попробовать подобрать префикс таблицы для форума (если конечно они в одной базе), а затем провести php-инъекцию (пример см. в последнем видео от ShankaR).
    Ну а так конечно можно попробовать INTO OUTFILE, благо путь до сайта ты знаешь, а на форуме там наверняка есть папки разрешенные для записи.
     
  6. Fox1k

    Fox1k New Member

    Joined:
    26 Jan 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    мона какнить поподробнее..,:) а то у меня трафа не так много чтоб видео качать :) плз ...
     
  7. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    здесь в sql injection руководствуйся тем что если скрипт не выдает ошибки запрос правильный если выдает то неправильный , и как обычно union`ом ченить достать можно, ну да, например хеш админа форума если повезет а дальше дело техники
     
  8. Fox1k

    Fox1k New Member

    Joined:
    26 Jan 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    обычные инъекционные запросы ничего хорошего не выдают, только туже самую ошибку!
    а чето такое сформировать у меня мозгов не хватает :)
     
  9. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Зачем хеш, если это на то и есть скл-инъекция, чтоб через нее все можно было и без дампа выровнять