Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   SQL-inj, FILE_LOAD Запрещен. (https://forum.antichat.xyz/showthread.php?t=29463)

cop 20.12.2006 01:13

SQL-inj, FILE_LOAD Запрещен.
 
Сайт использует базу просто как средство хранения данных, таблицы с пользователями там нет, админка защищена через basic auth. Также нет прав подгружать файлы. Кавычки инкрементируються.
Версия мускула 4.1.* дальше не брутил...

Сообственно вопрос: что можно еще узнать/сделать с помощью этой дырЫ (базу и имя пользователя я уже узнал)?

_Great_ 20.12.2006 01:21

Доступ к mysql.user есть?

cop 20.12.2006 01:47

забыл написать, нету

p-range 20.12.2006 03:18

попробуй через char() выполнить LOAD_FILE()...

_Great_ 20.12.2006 09:48

Цитата:

Сообщение от p-range
попробуй через char() выполнить LOAD_FILE()...

Вот:
Цитата:

Сообщение от cop
Также нет прав подгружать файлы.

;)

Macro 20.12.2006 09:58

Цитата:

Сообщение от cop
Сообственно вопрос: что можно еще узнать/сделать с помощью этой дырЫ

Скорее всего можно удалить эту базу данных :) А еще, можно поискать таблицы пользователей подотошнее. Могут найтись, если на сайте есть какие-то скрипты с пользователями, кроме админки.

_Great_ 20.12.2006 10:11

information_schema.tables глянь

guest3297 20.12.2006 11:52

Цитата:

Версия мускула 4.1.* дальше не брутил...
Цитата:

information_schema.tables глянь
она появиться только в 5 ветке.

vmn 20.12.2006 15:09

Цитата:

Сообщение от Macro
Скорее всего можно удалить эту базу данных :) А еще, можно поискать таблицы пользователей подотошнее. Могут найтись, если на сайте есть какие-то скрипты с пользователями, кроме админки.

На мускуле то удалить базу данных? Каким образом ты собрался это делать.

Macro 20.12.2006 18:29

Цитата:

Сообщение от vmn
На мускуле то удалить базу данных? Каким образом ты собрался это делать.

"DROP DATABASE" [name | name expression]

name
The name of the databse.

SQLHACK 20.12.2006 18:45

Цитата:

Сообщение от Macro
"DROP DATABASE" [name | name expression]

name
The name of the databse.

Задвинул блин :p :p :p ой не могу

vmn 20.12.2006 20:27

Гага, это ты через инъекцию в mysql собрался делать?) Удачи. Несколько команд в одном запросе не поддерживаются.

blackybr 20.12.2006 20:29

вопрос. если нет mysql.user, юзеров и тд. .. то что ты вообще хочешь ?))))
можешь xss провести =) но нах если там нет юзеров ? =)

*D1VER 21.12.2006 01:23

Аналогично File_load не катит !
Подобрал только кол-во полей!

http://www.prodaem.com/site/add.php?section=39'+union+select+1,1,1,1+/*

c411k 21.12.2006 01:42

Цитата:

Сообщение от *D1VER
Аналогично File_load не катит !
Подобрал только кол-во полей!

http://www.prodaem.com/site/add.php?section=39'+union+select+1,1,1,1+/*

3.14*ишь..
что ты сделал чтобы вообе что нибудь выводило?
все пашет http://www.prodaem.com/site/add.php?section=-39'+union+select+0,load_file('/etc/passwd'),2,4'

*D1VER 21.12.2006 01:49

Очень интересно значит я неправильно всё сделал!

Буду знать СпС!

*D1VER 21.12.2006 05:09

http://www.4event.ru/rub33.php?binn_rubrik_pl_catelems4=-1+union+select+null,null+/*

А с этим можно что нибудь сделать? Пробовал загрузить ('/etc/passwd')
Ну не в какую! Как сформировать запрос можно?

gadjet 21.12.2006 08:38

Вопрос немного не в тему: что значит, когда MySQL хэш начинается с символа '*' ?


Время: 06:53