Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    в конце к названию таблице допиши limit+1,1
    пример:union+select+1,2,3,columns,4,5+from+users+limit+1,1--
     
    _________________________
    #6701 winstrool, 21 Apr 2009
    Last edited: 21 Apr 2009
    1 person likes this.
  2. ronald

    ronald Elder - Старейшина

    Joined:
    27 Mar 2008
    Messages:
    252
    Likes Received:
    42
    Reputations:
    6
    хмм

    мне нужно смотреть названия таблиц в БД, а не названия колонок в какой-то таблице
     
  3. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    select table_name from information_schema.tables limit 0,1
    если mysql => 5
     
    #6703 Spyder, 21 Apr 2009
    Last edited: 21 Apr 2009
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    у тебя 4 версия, поэтому никак =)
     
  5. gromoza

    gromoza Member

    Joined:
    21 Dec 2008
    Messages:
    7
    Likes Received:
    6
    Reputations:
    0
    Может конешно тупо, но
    Будет ли это предпосылками к sql инЪекции или просто раскрытие путей?
    PS в поле писал "><ScRIpt>alert("XSS")</ScrIpt>
    PPS union+select+1,2,3,columns,4,5+from+users+l imit+1,1-- так же выдаёт это
     
  6. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Скорее всего раскрытие путей в связи с ошибкой БД.
    Нужно проверять...

    а при чём здесь:
    union+select+1,2,3,columns,4,5+from+users+limit+1,1--
    о.О
    Это был всего лишь образец, в котором columns это колонка, а users это таблица, и она к тебе не относится...
     
    #6706 -m0rgan-, 21 Apr 2009
    Last edited: 21 Apr 2009
  7. gromoza

    gromoza Member

    Joined:
    21 Dec 2008
    Messages:
    7
    Likes Received:
    6
    Reputations:
    0
    Да я знаю что ко мне это не отностся, я это просто пихнул для теста =)
     
  8. Campery

    Campery Member

    Joined:
    30 Nov 2008
    Messages:
    38
    Likes Received:
    51
    Reputations:
    0
    http://www.jax-inter.net/ что тут можно сделать? мне нужно мыло под этим доменом :/
     
  9. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Test Page
    А что тут сделаешь если ничего не установлено???
     
  10. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    Запустил nmap -A, получил следующие результаты:
    Здоровому крестьянскому уму по списку фильтруемых портов станет ясно, что на хосте венда. Но фингерпринтинг дает совершенно неожиданные результаты. Неужели такой дерзкий форвардинг? Вам слово.
     
    #6710 iv., 22 Apr 2009
    Last edited: 22 Apr 2009
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Предположение:

    На виндовом серваке подняли Виртуальный Выделенный Сервер на Linux
     
    1 person likes this.
  12. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    наябывает тебя серв, постоянно такое встречаю
     
  13. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    Очевидно..только вот в каком месте?
    Какими ещё методами стоит просканить для более правдивых результатов?

    Хм, со связью с миром по ssh и ip телефонии?
     
    #6713 iv., 22 Apr 2009
    Last edited: 22 Apr 2009
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ну как бы со всеми возможностями VDS
     
  15. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Возможно ли как-то ещё попробовать сделать "пробел" в запросе?
    Пробовал + %20 %09 %0a %0d %2b всё так и отображается в ошибке-запросе...

    И можно как-то при слепой скуле узнать префикс у таблиц в бД?
     
  16. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    /**/, /*lol*/, скобки, кавычки и т.д.

    Но думаю дело не в пробеле. Ошибку или лучше линк запость сюда.

    Префикс или из ошибки, или так-же вывести посимвольно из information_schema , если ветка пятая
     
  17. serfertty

    serfertty Guest

    Reputations:
    0
    К примеру с помощью функции procedure analyse() в 4 ветке. Для 5-ой то, что сказали постом выше. ПРобелы можно обойти так
    Code:
    select(1),2,(3)from(user)where(id=1)
    
    Подробнее:https://blackhole.cih.ms:13000/showpost.php?p=5710&postcount=7
     
  18. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    PHP:
    echo "<img src='./images/".$info.".gif' border='0'>";
    Этот код может являться уязв если $info можно перезаписать? (я клоню к уязв. инклуду)
     
  19. serfertty

    serfertty Guest

    Reputations:
    0
    По моему да, но локальный. И нужен будет нулл байт. И все будет выводиться как картинка. Нужно смотреть конкретный случай
    П.С. Наверное я не прав=\.
     
  20. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    это ксс, не более.
     
    1 person likes this.
Thread Status:
Not open for further replies.