SQL-inj в privetparis.com

Discussion in 'Уязвимости' started by ZaCo, 7 Oct 2005.

  1. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    Всем привет!
    Возникла проблема с sql inj в privetparis.com
    Вот пример иньекции http://privetparis.com/afisha/organizator.php?organizator_id=4+union+select+1,2,3,4,5,6,7/*
    На сервере стоит форум vBulletin - у него сесть стаблица со стандартным именем `user` - но http://privetparis.com/afisha/organ...r_id=4+union+select+1,2,3,4,5,6,7+from+user/* не работет. Понятно что `user` на что-то заменили.
    Собственно - помогите с угадыванием :)
     
  2. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Кроме таблицы news ничего не нашел :)))
     
  3. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    В vBulletin Помойму не user а nukeuser
     
  4. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    Не... user точно есть - я сурс смотрел...
     
  5. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    #5 bul666, 7 Oct 2005
    Last edited: 7 Oct 2005
  6. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    хех... photos, news всё это абсолютно не поможет. нада подобрать имя таблицы юзеров
     
  7. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Таблицы юеров чего? Форума? дык ведь они на раных доменах... И не используют одну БД
     
  8. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    На разных - да. Но кто тебе сказал что они используют разную базу? forum.privetparis.com - privetparis.com для forum.privetparis.com только виртуальный домен. Поэтому вполне может быть и одна база...
     
  9. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Конечно, я даже могу сказать на 80% там так
    /home/privetparisc - для privetparis.com
    /home/privetparisc/forum - для forum.privetparis.com и privetparis.com/forum

    но одну базу... это врядли
     
  10. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    2 Kez : надежда... будем надеяться умерает последней=)
    зарывайте тему
     
  11. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Ну блин может даже и испольует... , то какое имя таблицы юверей? Может раработчик поставил "Tablitsauserovmlya" ... Я даю 100%, что Чат, а темболее форум сидят на разных БД
     
  12. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    Да я для этого тему и замутил... чтоб помогли угадать! Может люди с большим опытом помогли бы мне.
     
  13. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Мля говорюже, что На Этой БД скорее всего нет полезной ИНФЫ (Паролей и т.д.)
     
  14. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    А я тебе повторяю что возможен вариант совпадения баз - можно было бы достать таблицу форума. Уже попросил чтоб тему закрыли. Нельзя так нельзя