Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   SQL injection в DataLife Engine (https://forum.antichat.xyz/showthread.php?t=18306)

budulay 28.04.2006 00:01

SQL injection в DataLife Engine
 
Движок DataLife Engine уже очень известний и стоит на многих варезный и новостных порталах
PHP код:

http://www.pc-soft.ru/index.php?subaction=userinfo&user=%2527[SQL] 


Trinux 28.04.2006 00:47

жаль, но бесполезная бня. На странице несколько sql запросов с выборкой на основе переменной $user с разным количеством возвращаемых данных. UNION запрос составить не получилось =(

budulay 28.04.2006 14:28

Ну прям уже бесполезная:
http://www.pc-soft.ru/index.php?suba.../prav/file.txt

Цитата:

...UNION запрос составить не получилось =(
наверное версия MySQL ниже 4

Trinux 28.04.2006 17:24

2 budulay
UNION не получилось по причине, что я изложил в своем посте. Писать заново влом =)))) сорри. А насчет INTO OUTFILE... Спорный вопрос. Если в mysql не запрещены функции для работы с файлами, то вполне реальная уязвимость. Беру свои слова обратно. Молодец блин =) ставлю плюс тебе =)

slime 28.04.2006 18:17

А объясните мне пожалуйста что означает %2527

EST a1ien 28.04.2006 18:41

%25 - Код символа %
%27 код сивола '
Тоесть из %2527 получается %27

eXz-MaN 07.06.2006 21:33

Цитата:

Сообщение от budulay
Ну прям уже бесполезная:
http://www.pc-soft.ru/index.php?suba.../prav/file.txt


наверное версия MySQL ниже 4

Блин пачему на локалке нормально файл сохраняет а на серваке нет? пишет Access denied for user ...
путь к сохранению указываю от самого корня и в папку разрешенную на запись
Че за фингя?

max_pain89 07.06.2006 22:39

1) юзай поиск
2) читай статьи от ЗаКо
3) это потому что file_priv=0, т.е. привилегии mysql на запись\чтение произвольных файлов (с правами юзера под которым запущен mysql). Если они ровны 0(а у тебя на локалхосте видать 1), то ты не можешь производить действия с файлами.

nix 09.06.2006 06:19

Этот движок вчера взломали...

!llusion 10.06.2006 15:56

Если у майскуля нет прав на запись/чтение файлов то остаються 2 вещи: бренчмарк) или посимвольный перебор с надеждой что к базе имеет боступ не только локалхост...


Время: 09:20