ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL-inj, FILE_LOAD Запрещен.
  #1  
Старый 20.12.2006, 01:13
cop
Познающий
Регистрация: 14.11.2006
Сообщений: 66
Провел на форуме:
90989

Репутация: 5
По умолчанию SQL-inj, FILE_LOAD Запрещен.

Сайт использует базу просто как средство хранения данных, таблицы с пользователями там нет, админка защищена через basic auth. Также нет прав подгружать файлы. Кавычки инкрементируються.
Версия мускула 4.1.* дальше не брутил...

Сообственно вопрос: что можно еще узнать/сделать с помощью этой дырЫ (базу и имя пользователя я уже узнал)?
 
Ответить с цитированием

  #2  
Старый 20.12.2006, 01:21
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Доступ к mysql.user есть?
 
Ответить с цитированием

  #3  
Старый 20.12.2006, 01:47
cop
Познающий
Регистрация: 14.11.2006
Сообщений: 66
Провел на форуме:
90989

Репутация: 5
По умолчанию

забыл написать, нету
 
Ответить с цитированием

  #4  
Старый 20.12.2006, 03:18
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

попробуй через char() выполнить LOAD_FILE()...
 
Ответить с цитированием

  #5  
Старый 20.12.2006, 09:48
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от p-range  
попробуй через char() выполнить LOAD_FILE()...
Вот:
Цитата:
Сообщение от cop  
Также нет прав подгружать файлы.
 
Ответить с цитированием

  #6  
Старый 20.12.2006, 09:58
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от cop  
Сообственно вопрос: что можно еще узнать/сделать с помощью этой дырЫ
Скорее всего можно удалить эту базу данных А еще, можно поискать таблицы пользователей подотошнее. Могут найтись, если на сайте есть какие-то скрипты с пользователями, кроме админки.
 
Ответить с цитированием

  #7  
Старый 20.12.2006, 10:11
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

information_schema.tables глянь
 
Ответить с цитированием

  #8  
Старый 20.12.2006, 11:52
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
Версия мускула 4.1.* дальше не брутил...
Цитата:
information_schema.tables глянь
она появиться только в 5 ветке.
 
Ответить с цитированием

  #9  
Старый 20.12.2006, 15:09
vmn
Познающий
Регистрация: 16.10.2006
Сообщений: 82
Провел на форуме:
248469

Репутация: 33
По умолчанию

Цитата:
Сообщение от Macro  
Скорее всего можно удалить эту базу данных А еще, можно поискать таблицы пользователей подотошнее. Могут найтись, если на сайте есть какие-то скрипты с пользователями, кроме админки.
На мускуле то удалить базу данных? Каким образом ты собрался это делать.
 
Ответить с цитированием

  #10  
Старый 20.12.2006, 18:29
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


Talking

Цитата:
Сообщение от vmn  
На мускуле то удалить базу данных? Каким образом ты собрался это делать.
"DROP DATABASE" [name | name expression]

name
The name of the databse.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ