проблема с time based sql injection

Discussion in 'Песочница' started by psihoz26, 27 Jul 2013.

  1. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    нашел sql inj в почтовом сервисе но не могу некак сдампить
    при добавлении ковычки выскакивает ошибка

    Code:
    <br />
    <b>Warning</b>:  mysql_num_rows(): supplied argument is not a valid MySQL result resource in <b>/usr/local/apache/htdocs/chkuser.php</b> on line <b>5</b><br />
    0
    колво столбцов невозможно подобрать обычными методами
    попробовал через sleep(10) и увидел задержку значит можно провети time based inj
    но вот в чем проблема нормальных тулз у меня нет под рукой а хавиж говняно слижком дампит данные скули

    Примеры названия столбцов в таблице information_schema
    оригинал - как видел это хавиж
    EVENTS - EVENNN
    COLUMNS - COLUMZT

    осталось либо проводить блаенд sql но это очень долго либо искать норм софт
    может посоветует кто ещё варианты или софт??
     
  2. Euler

    Euler New Member

    Joined:
    9 Sep 2012
    Messages:
    30
    Likes Received:
    0
    Reputations:
    0
    Это нормально, какой-то процент сбойных битов при любом раскладе будет. Чтобы его снизить увеличь задержку, других встроенных методов нигде не предусмотрено. Придётся либо вручную верифицировать, либо скрипт/программу писать.
     
  3. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    с горем пополам начал дампить
    Count(*) of *****.user_info is 5240853 =\

    за час гдето 50 строк вытащил
    :D
     
  4. Euler

    Euler New Member

    Joined:
    9 Sep 2012
    Messages:
    30
    Likes Received:
    0
    Reputations:
    0
    Это ты много лет будешь парсить. Нужно вытаскивать только самые важные данные, причём если их много, то нужно делать это своими скриптами. Например хеши содержат только 16 символов, а не 256. Аналогично для числовых данных не стоит использовать обычный алгоритм. Если необходимо сдампить довольно большую таблицу, то сортируй столбцы.
     
  5. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    хешей нету открыты данные почти все
    вот только пассы не нашёл но оригинальные пассы я могу вытащить другим софтом зная ответы на вопросы которые нада сдампить))

    знаешь когонить кто сможет мне написать скрипт под скулю??
     
  6. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    нашел где пассы лежат они все тоже открытые

    Code:
    Length of 'Row Count' is 7
    Row Count: 5323010
    Count(*) of *************.login_info is 5323010
    Length of 'Column Data' is 17
    Column Data: *******^gogo2558
    Data Found: username,password=*******^gogo2558
    Length of 'Column Data' is 16
    Column Data: *******^8Ib98v,
    Data Found: username,password=*******^8Ib98v,
     
  7. kcash

    kcash New Member

    Joined:
    6 Apr 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    такая же проблема с рядом сайтов, есть кто-то кто очень хорошо разбирается в time-based?
     
  8. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    вопрос решил
    наешл уязвимоть в другом скрипте теперь уже не слепую))

    kcash кинь ссылки в лс попробую поколдовать