www.nashe.ru (SQL)

Discussion in 'Уязвимости' started by gannibal, 27 Feb 2006.

  1. gannibal

    gannibal Elder - Старейшина

    Joined:
    24 Nov 2005
    Messages:
    31
    Likes Received:
    2
    Reputations:
    1
    http://www.nashe.ru/data/past/past_detail.php3?id=1'
    http://www.nashe.ru/data/artists/art_detail.php3?id=1'

    ну и там их куча еще..........

    вообще че-нить можно замутить с этим?
     
    2 people like this.
  2. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
  3. gannibal

    gannibal Elder - Старейшина

    Joined:
    24 Nov 2005
    Messages:
    31
    Likes Received:
    2
    Reputations:
    1
    мне кажется надо просто грамотно запрос составить и тогда все будет!
     
  4. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
    Составь, тока мне привычнее иметь дело с MySQL или MSSQL, на крайний случай.
     
  5. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    эх, ребятки.. находил я уже это.. и таблицы подбирал))
    ток толку не было..) там даже для форума нет базы юзеров).
     
  6. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
    To Rebz Какую ты конструкцию использовал? А тож интересно, как там построить синтаксически правильную конструкцию.
     
  7. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    ща поищу.. ток мои запросы обычные.. =) не аткие уж идеальные -)
    подобрал атрибуты _http://www.nashe.ru/data/clubs/club_detail.php3?id=66%20union%20select%20
    null,null,null,null,null,null,null%20from%20clubs--

    _http://www.nashe.ru/data/clubs/club_detail.php3?id=66%20union%20select%20
    null,null,null,null,null,null,null%20from%20users--

    полносью подобраны атрибуты:
    _http://www.nashe.ru/data/dj/dj_detail.php3?id=34%20union%20select%20
    null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,
    null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,
    null,null%20from%20users--

    select users,null - дает интересную ошибку.. атрибут users
    Кажется сущестуют такие названия как usr_id,usr_name

    таблица forum есть..

    В общем, это всё что удалось раскопать.. да и уже неитнересно стало)
     
  8. gannibal

    gannibal Elder - Старейшина

    Joined:
    24 Nov 2005
    Messages:
    31
    Likes Received:
    2
    Reputations:
    1
    ссылки которые я привел с SQl на сайте, если правильно составить запрос то что в итоге должно примерно выдавать?
     
  9. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    ошибку MySQL должно выдать..

    если ты подберешь названия столбцов (атрибутов) и самих таблиц, то можно полезные вещи вытащить.. если бы базы паролей были там..) можно было их бы вытащить)
     
  10. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
    Там стоит PostgreSQL
     
  11. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    да, точно.. ошибся. Конечно же PostgreSQL