HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL injection в DataLife Engine
  #1  
Старый 28.04.2006, 00:01
budulay
Новичок
Регистрация: 27.04.2006
Сообщений: 3
С нами: 10546261

Репутация: 4
Smile SQL injection в DataLife Engine

Движок DataLife Engine уже очень известний и стоит на многих варезный и новостных порталах
PHP код:
http://www.pc-soft.ru/index.php?subaction=userinfo&user=%2527 
 
Ответить с цитированием

  #2  
Старый 28.04.2006, 00:47
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
С нами: 11291306

Репутация: 569


По умолчанию

жаль, но бесполезная бня. На странице несколько sql запросов с выборкой на основе переменной $user с разным количеством возвращаемых данных. UNION запрос составить не получилось =(
 
Ответить с цитированием

  #3  
Старый 28.04.2006, 14:28
budulay
Новичок
Регистрация: 27.04.2006
Сообщений: 3
С нами: 10546261

Репутация: 4
По умолчанию

Ну прям уже бесполезная:
http://www.pc-soft.ru/index.php?suba.../prav/file.txt

Цитата:
...UNION запрос составить не получилось =(
наверное версия MySQL ниже 4
 
Ответить с цитированием

  #4  
Старый 07.06.2006, 21:33
eXz-MaN
Новичок
Регистрация: 07.06.2006
Сообщений: 4
С нами: 10487397

Репутация: -1
По умолчанию

Цитата:
Сообщение от budulay  
Ну прям уже бесполезная:
http://www.pc-soft.ru/index.php?suba.../prav/file.txt


наверное версия MySQL ниже 4
Блин пачему на локалке нормально файл сохраняет а на серваке нет? пишет Access denied for user ...
путь к сохранению указываю от самого корня и в папку разрешенную на запись
Че за фингя?
 
Ответить с цитированием

  #5  
Старый 28.04.2006, 17:24
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
С нами: 11291306

Репутация: 569


По умолчанию

2 budulay
UNION не получилось по причине, что я изложил в своем посте. Писать заново влом =)))) сорри. А насчет INTO OUTFILE... Спорный вопрос. Если в mysql не запрещены функции для работы с файлами, то вполне реальная уязвимость. Беру свои слова обратно. Молодец блин =) ставлю плюс тебе =)
 
Ответить с цитированием

  #6  
Старый 28.04.2006, 18:17
slime
Познающий
Регистрация: 08.12.2005
Сообщений: 35
С нами: 10747981

Репутация: -1
По умолчанию

А объясните мне пожалуйста что означает %2527
 
Ответить с цитированием

  #7  
Старый 28.04.2006, 18:41
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
С нами: 10582516

Репутация: 114
По умолчанию

%25 - Код символа %
%27 код сивола '
Тоесть из %2527 получается %27
 
Ответить с цитированием

  #8  
Старый 07.06.2006, 22:39
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
С нами: 11269766

Репутация: 345


По умолчанию

1) юзай поиск
2) читай статьи от ЗаКо
3) это потому что file_priv=0, т.е. привилегии mysql на запись\чтение произвольных файлов (с правами юзера под которым запущен mysql). Если они ровны 0(а у тебя на локалхосте видать 1), то ты не можешь производить действия с файлами.
 
Ответить с цитированием

  #9  
Старый 09.06.2006, 06:19
nix
Banned
Регистрация: 07.05.2006
Сообщений: 36
С нами: 10532793

Репутация: -9
По умолчанию

Этот движок вчера взломали...
 
Ответить с цитированием

  #10  
Старый 10.06.2006, 22:29
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
С нами: 10491763

Репутация: 117
По умолчанию

Цитата:
Сообщение от nix  
Этот движок вчера взломали...
Интересно... не мог бы ты линк кинуть на описание бвги???

Последний раз редактировалось OneMiay; 10.06.2006 в 22:32..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.