Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   SQL Inj (https://forum.antichat.xyz/showthread.php?t=25874)

D4rthY0d4 24.10.2006 18:19

SQL Inj
 
Продолжаю тему инъекций. Точнее, продолжаю долбить один сайт ;) Значить, обнаружили инъекцию в скрипте новостей, сервер ошибок не выдаёт :(
Смог узнать версию с помощью такого запроса:
.php?id=1+/*!41000+AND+0+*/
Возвратил непустую страницу - версия значить MySQL 4.1
Посмотрел эксплоиты, нашёл перловский эксплоит в формате txt - что мне с ним делать? Вопрос звучит дико тупо, но пожалуйста, помогите :)

FraiDex 24.10.2006 18:23

Желательно перекинуть файл в формат .pl
Да и ваще чё за сплойт?

D4rthY0d4 24.10.2006 18:32

даа,я что-то поторопился с написанием темы :rolleyes: Ну я его уже переименовал :) Взял тута:
http://rst.void.ru/download/r57datalife.txt

InferNo23 24.10.2006 18:39

Перл, качай перл с www.activestate.com распакуй и запускай...

c:\[путь_до_перла]\bin\perl.exe c:\[путь_до_сплойта]\r57datalife.pl [параметры]

guest3297 24.10.2006 22:53

Цитата:

php?id=1+/*!41000+AND+0+*/
Как ты смог с помощью такого запроса версию узнать прям мистикак какая то.

D4rthY0d4 26.10.2006 12:55

Есть такая фича - разные версии MySQL по разному такие конструкции :cool:
Содержание специальных скобок вида /*!NNNNN … */ будет выполнено обычным образом в MySQL тогда и только тогда, когда полная версия сервера (записанная подряд, без точек, с ведущими нолями в подверсиях), больше или равна чем NNNNN. В противном случае эта запись будет воспринята как комментарий.
Ну я и подбирал - сначала +/*!40000+AND+0+*/ - серевер возвратил пустую строку, потом +/*!41000+AND+0+*/ - сервер возвратил исходную страницу, восприняв это как комментарий ;) Следовательно, у нас версия 4.1.000
Какой я уумный! :D

guest3297 26.10.2006 13:28

Скинь в pm линк на этот скрипт тестил что то не как...


Время: 02:48