HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.03.2011, 22:07
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

Цитата:
Сообщение от Dynamic  
~d0s~
, email не выбирается из базы, его тоже вводит пользователь в форме регистрации.
Вы предлагаете заместо мыла передать вложеный SQL запрос? Если да, то напишите пожалуйста пример.
Какой смысл инсертить свои данные в базу, если они нигде не выбираются в итоге, вывода то все равно не будет! Вывод в ошибке вам в помощь.

Цитата:
Сообщение от Dynamic  
Если нигде на сайте не выводится значение поля email, то мы ничего не можем сделать кроме как подмены мыла введенного при регистрации в форме. Верно?
Вам уже много раз сказали про вывод в ошибке. Раз вы приводили нам выплянутую майскулом ошибку синтаксиса в самом начале, то не вижу преград для проведения атаки.
 
Ответить с цитированием

  #2  
Старый 21.03.2011, 22:29
Dynamic
Новичок
Регистрация: 20.03.2011
Сообщений: 3
С нами: 7972886

Репутация: 0
По умолчанию

~d0s~, в том то и дело, что вывода нету. Есть только регистрация аккаунта в игре. Функционала для того чтобы пользователь мог войти на сайте нету. Вопрос создавал с надеждой, что можно прикрепить свой SQL запрос(INSERT), чтобы вставить свои значения в другую таблицу(структура таблиц известна). Либо путем ошибок MySQL получать данные.

Если нигде на сайте не выводится значение поля email, то мы ничего не можем сделать кроме как подмены мыла введенного при регистрации в форме. Верно?
 
Ответить с цитированием

  #3  
Старый 21.03.2011, 23:20
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от Dynamic  
Если нигде на сайте не выводится значение поля email, то мы ничего не можем сделать кроме как подмены мыла введенного при регистрации в форме. Верно?
Вывод уязвимого поля на страницу, на вывод в ошибке не влияет.

Вывод отработает и при таком коде:

PHP код:
[COLOR="#000000"]

[
COLOR="#0000BB"]

[/
COLOR][/COLOR
UPD: Дополнил вышеприведенную ссылку методом выборки на основе временных задержек.
 
Ответить с цитированием

  #4  
Старый 21.03.2011, 23:41
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
С нами: 9285182

Репутация: 340


По умолчанию

Немного странно.

Вот есть сайт с которого логин/пасс стащил

Админка: http://www.franchisedocuments.com/zen/admin/login.php

Логин: frandocs

Защита от нубов: 5a042913e5074bc846784dd2066456d2:26

Но вот когда вводим правильный логин/пасс не пишет что введено неправильно, но и не заходит.

В чем причина то?

Что неприятно, так это то что там СС быть могут, и на завершающем этапе такой облом.
 
Ответить с цитированием

  #5  
Старый 22.03.2011, 13:30
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
С нами: 8749821

Репутация: 0
По умолчанию

Привет. Если я имею полный доступ к /etc на сервере, что мне это дает?

Спасибо
 
Ответить с цитированием

  #6  
Старый 22.03.2011, 14:57
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от stasiliy  
Привет. Если я имею полный доступ к /etc на сервере, что мне это дает?
Спасибо
Узнай инклюд это или нет. Если инклюд, то читай статьи по LFI\RFI (тыц к примеру). Если читалка, то изучи сорцы сайта.

Цитата:
Сообщение от Fooog  
Немного странно.
Вот есть сайт с которого логин/пасс стащил
Админка: http://www.franchisedocuments.com/zen/admin/login.php
Логин: frandocs
Защита от нубов: 5a042913e5074bc846784dd2066456d2:26
Но вот когда вводим правильный логин/пасс не пишет что введено неправильно, но и не заходит.
В чем причина то?
Что неприятно, так это то что там СС быть могут, и на завершающем этапе такой облом.
Вполне возможно, что уже кто-то похекал и поломал сайт.

Либо это не та админка или не те данные.
 
Ответить с цитированием

  #7  
Старый 22.03.2011, 15:48
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от stasiliy  
Привет. Если я имею полный доступ к /etc на сервере, что мне это дает?
Спасибо
читай /etc/shadow (или /etc/master.passwd), расшифровывай пассы (рут само собой в приоритете), коннекться по ssh и властвуй
__________________
 
Ответить с цитированием

  #8  
Старый 22.03.2011, 16:11
Konfuz™
Новичок
Регистрация: 19.05.2010
Сообщений: 6
С нами: 8412128

Репутация: 0
По умолчанию

Привет всем... Нужна помощь с SQL Injection

Запросы:

1. http://site.com/xmlstats.php?affid=100&dt='

2. http://site.com/xmlstats.php?affid=100&dt=1'

3. http://site.com/xmlstats.php?affid=100&dt=1' OR 1=1

Ошибки:

1.

XML Parsing Error: syntax error

Location: http://site.com/xmlstats.php?affid=100&dt=%27

Line Number 1, Column 22:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '00:00:00' and '' 23:59:59'' at line 5

---------------------^

2.

XML Parsing Error: syntax error

Location: http://site.com/xmlstats.php?affid=100&dt=1%27

Line Number 1, Column 22:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '00:00:00' and '1' 23:59:59'' at line 5

---------------------^

3.

XML Parsing Error: syntax error

Location: http://site.com/xmlstats.php?affid=100&dt=1%27%20OR%201=1

Line Number 1, Column 22:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'OR 1=1 00:00:00' and '1' OR 1=1 23:59:59'' at line 5

---------------------^

Есть ли возможность заюзать SQL Inection в данном случае? На месте &dt должна быть дата например 2011-03-19
 
Ответить с цитированием

  #9  
Старый 22.03.2011, 20:27
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Как заливается шелл в

Coppermine Photo Gallery v1.5.x

Доступ в админку есть.
 
Ответить с цитированием

  #10  
Старый 22.03.2011, 20:27
Oro4imaru
Новичок
Регистрация: 17.07.2010
Сообщений: 16
С нами: 8327126

Репутация: 0
По умолчанию

в базе нашел пас ид №1 нашел админку а войти не могу так как логина нет. что делать подскажыте????
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.