HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 18.02.2012, 01:00
NZT
Новичок
Регистрация: 31.12.2011
Сообщений: 25
С нами: 7561046

Репутация: 0
По умолчанию

Попробовал sql injection в dvwa, и не понял одного : я вывел все таблицы , но когда вызываю содержимое таблиц то открывается только таблица users , а кредитные карточки и accounts не открываются , появляется ошибка что нет таких таблиц , хотя я их видел когда мне показывало все таблицы. Почему я эти две таблицы (кредиток и accounts) не могу открыть? Заранее спасибо за ответ.
 
Ответить с цитированием

  #22  
Старый 22.02.2012, 01:00
NZT
Новичок
Регистрация: 31.12.2011
Сообщений: 25
С нами: 7561046

Репутация: 0
По умолчанию

fragg есть вариант что ты не видишь все таблицы , для этого когда ты запрашиваешь таблицы ты дожен написать where таблица не равана (!=) information schema и тогда тебе выдаст не всё а только нужные таблицы. Это описывается в этой теме в первом сообщении.
И тогда ты увидишь Users )
 
Ответить с цитированием

  #23  
Старый 22.02.2012, 01:00
fragg
Новичок
Регистрация: 01.08.2010
Сообщений: 3
С нами: 8305526

Репутация: 0
По умолчанию

День добрый
вывел названия баз
information_schema
test
veter_main
вывел таблицы
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
ENGINES
EVENTS
FILES
GLOBAL_STATUS
GLOBAL_VARIABLES
KEY_COLUMN_USAGE
PARTITIONS
PLUGINS
PROCESSLIST
PROFILING
REFERENTIAL_CONSTRAINTS
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
SESSION_STATUS
SESSION_VARIABLES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS вывел колонки , где искать User ??
katalog = = = id,shtrich,name,GrupeId,Price,Ostatok
kel_config == title,email
kel_search == id,country,city,nights,days,starting_date,price,fl ag,LINK,currency
kel_searchform = = id,country,city
kel_structure == id,name,parentID,content
 
Ответить с цитированием

  #24  
Старый 22.02.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Очевидно, пользователей нет. Уверен что они вообще должны быть?))
 
Ответить с цитированием

  #25  
Старый 28.02.2012, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от fragg

Админка есть

Это ничего не значит. Логин/пароль может быть записан в php файле, а не в БД.
 
Ответить с цитированием

  #26  
Старый 28.02.2012, 01:00
fragg
Новичок
Регистрация: 01.08.2010
Сообщений: 3
С нами: 8305526

Репутация: 0
По умолчанию

отсеял таблицу information_schema. еще в начале нету users как ни крути
таблицы в них вот эти колонки
katalog id,shtrich,name,GrupeId,Price,Ostatok
kel_config title,email
kel_search id,country,city,nights,days,starting_date,price,fl ag,LINK,currency
kel_searchform id,country,city
kel_structure id,name,parentID,content

как видно ничего похожего на users password,
Админка есть
 
Ответить с цитированием

  #27  
Старый 28.02.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

fragg, выведи список всех БД для начала. Скорее всего твои юзеры в другой базе, на которую у тебя нет прав чтения.
 
Ответить с цитированием

  #28  
Старый 29.02.2012, 01:00
NZT
Новичок
Регистрация: 31.12.2011
Сообщений: 25
С нами: 7561046

Репутация: 0
По умолчанию

fragg вот [►] видео на ютуб по sql-inj в dvwa. С ним ты во всем разберешся. Лично мне оно очень помогло. Удачи )
 
Ответить с цитированием

  #29  
Старый 01.03.2012, 01:00
fragg
Новичок
Регистрация: 01.08.2010
Сообщений: 3
С нами: 8305526

Репутация: 0
По умолчанию

Вывод баз

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Получилось

information_schema
test
veter_main

таблицы и колонки показаны в посте #22
--------------------------------------------
Склоняюсь к мысли что лог/пасс - где угодно, но не в базах

PS: за видео спасибо.
 
Ответить с цитированием

  #30  
Старый 12.03.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

rox@hak
Свой 2 запрос таким образом через GET-запрос задать нельзя - не сработает в большинстве случаев. Можно только совершить действие через оператор union, причем первоначальная операция должна совпадать с операцией, которая задается через юнион. Например, если изначально идет запрос SELECT, то можно написать только + union + select, union+update тоже не сработает. Если тебе надо апдейтить базу, то можно попробовать найти скулю в update - запросе и действовать через union.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.