ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Sql inj syntax
  #1  
Старый 22.05.2009, 00:23
Аватар для Tamrang
Tamrang
Новичок
Регистрация: 11.12.2008
Сообщений: 4
Провел на форуме:
10819

Репутация: 0
По умолчанию Sql inj syntax

Добрый день.

Существует сайт, на сайте стоит IIS сервак, БД МС аксес.
Найдена иньекция.

Вытащил:

Раскрытие путей
Код:
Microsoft JET Database Engine 错误 '80004005' 
找不到文件 'c:\windows\system32\inetsrv\.''。
Пытаюсь слить дамп запроса типа
Код:
Select * from %dbname?% where user='юзер' and pass='пас', т.е. стандартный запрос из бд юзеров.
Составил инъекцию:
Код:
&user=xx1'+OR+1+INTO+OUTFILE+'c:/windows/inetsrv/db.txt
Сервер то повисает(не ясно почему), то выдает ошибку синтаксиса:
Код:
Syntax error (missing operator) in query expression
Соглашусь что синтаксис может иметь существенные отличия, но факт в том что на Mysql, выполняя эту команду у себя, я получаю дамп.

Хотелось бы узнать, в чем может быть загвоздка?
Скажу сразу что имя таблицы и бд узнать возможным не представляется, соответственно селектами её пробить нельзя.

Еще интересно вот что:
Существует ли стандартная структура каталогов IIS сервера? Т.к. через багнутый скрипт я открыл пути, и далее попробовав открыть этот самый .asp документ, мне выдало что в папке c:\windows\system32\inetsrv\ его нету, хотя файл C:/boot.ini оно находит, в соответствии с этим можно сделать вывод что инъекция на проверку файла правильная.

Спасибо.

UPD:
Узнал имя одной колонки в таблице, и похоже патч до вебдиров c:\inetpub\wwwroot\

Имя таблицы и имя проекта после wwwroot как выяснить не ясно.

UPD2:

Угадал имя таблицы. Продолжаю сканирование.

Последний раз редактировалось Tamrang; 22.05.2009 в 13:00..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ