HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL Inj
  #1  
Старый 24.10.2006, 18:19
D4rthY0d4
Новичок
Регистрация: 18.10.2006
Сообщений: 9
С нами: 10296392

Репутация: 3
По умолчанию SQL Inj

Продолжаю тему инъекций. Точнее, продолжаю долбить один сайт Значить, обнаружили инъекцию в скрипте новостей, сервер ошибок не выдаёт
Смог узнать версию с помощью такого запроса:
.php?id=1+/*!41000+AND+0+*/
Возвратил непустую страницу - версия значить MySQL 4.1
Посмотрел эксплоиты, нашёл перловский эксплоит в формате txt - что мне с ним делать? Вопрос звучит дико тупо, но пожалуйста, помогите
 
Ответить с цитированием

  #2  
Старый 24.10.2006, 18:23
FraiDex
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
С нами: 10475029

Репутация: 135
По умолчанию

Желательно перекинуть файл в формат .pl
Да и ваще чё за сплойт?
 
Ответить с цитированием

  #3  
Старый 24.10.2006, 18:32
D4rthY0d4
Новичок
Регистрация: 18.10.2006
Сообщений: 9
С нами: 10296392

Репутация: 3
По умолчанию

даа,я что-то поторопился с написанием темы Ну я его уже переименовал Взял тута:
http://rst.void.ru/download/r57datalife.txt
 
Ответить с цитированием

  #4  
Старый 24.10.2006, 18:39
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами: 10358246

Репутация: 378
По умолчанию

Перл, качай перл с www.activestate.com распакуй и запускай...

c:\[путь_до_перла]\bin\perl.exe c:\[путь_до_сплойта]\r57datalife.pl [параметры]
 
Ответить с цитированием

  #5  
Старый 24.10.2006, 22:53
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Цитата:
php?id=1+/*!41000+AND+0+*/
Как ты смог с помощью такого запроса версию узнать прям мистикак какая то.
 
Ответить с цитированием

  #6  
Старый 26.10.2006, 12:55
D4rthY0d4
Новичок
Регистрация: 18.10.2006
Сообщений: 9
С нами: 10296392

Репутация: 3
По умолчанию

Есть такая фича - разные версии MySQL по разному такие конструкции
Содержание специальных скобок вида /*!NNNNN … */ будет выполнено обычным образом в MySQL тогда и только тогда, когда полная версия сервера (записанная подряд, без точек, с ведущими нолями в подверсиях), больше или равна чем NNNNN. В противном случае эта запись будет воспринята как комментарий.
Ну я и подбирал - сначала +/*!40000+AND+0+*/ - серевер возвратил пустую строку, потом +/*!41000+AND+0+*/ - сервер возвратил исходную страницу, восприняв это как комментарий Следовательно, у нас версия 4.1.000
Какой я уумный!
 
Ответить с цитированием

  #7  
Старый 26.10.2006, 13:28
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Скинь в pm линк на этот скрипт тестил что то не как...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.