HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.07.2013, 20:55
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

нашел sql inj в почтовом сервисе но не могу некак сдампить

при добавлении ковычки выскакивает ошибка

Код:
Warning:  mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/local/apache/htdocs/chkuser.php on line 5

0
колво столбцов невозможно подобрать обычными методами

попробовал через sleep(10) и увидел задержку значит можно провети time based inj

но вот в чем проблема нормальных тулз у меня нет под рукой а хавиж говняно слижком дампит данные скули

Примеры названия столбцов в таблице information_schema

оригинал - как видел это хавиж

EVENTS - EVENNN

COLUMNS - COLUMZT

осталось либо проводить блаенд sql но это очень долго либо искать норм софт

может посоветует кто ещё варианты или софт??
 
Ответить с цитированием

  #2  
Старый 27.07.2013, 21:53
Euler
Познающий
Регистрация: 09.09.2012
Сообщений: 30
С нами: 7196726

Репутация: 0
По умолчанию

Это нормально, какой-то процент сбойных битов при любом раскладе будет. Чтобы его снизить увеличь задержку, других встроенных методов нигде не предусмотрено. Придётся либо вручную верифицировать, либо скрипт/программу писать.
 
Ответить с цитированием

  #3  
Старый 27.07.2013, 22:37
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

с горем пополам начал дампить

Count(*) of *****.user_info is 5240853 =\

за час гдето 50 строк вытащил
 
Ответить с цитированием

  #4  
Старый 28.07.2013, 02:06
Euler
Познающий
Регистрация: 09.09.2012
Сообщений: 30
С нами: 7196726

Репутация: 0
По умолчанию

Цитата:
Сообщение от psihoz26  
с горем пополам начал дампить
Count(*) of *****.user_info is 5240853 =\
за час гдето 50 строк вытащил
Это ты много лет будешь парсить. Нужно вытаскивать только самые важные данные, причём если их много, то нужно делать это своими скриптами. Например хеши содержат только 16 символов, а не 256. Аналогично для числовых данных не стоит использовать обычный алгоритм. Если необходимо сдампить довольно большую таблицу, то сортируй столбцы.
 
Ответить с цитированием

  #5  
Старый 28.07.2013, 02:11
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

хешей нету открыты данные почти все

вот только пассы не нашёл но оригинальные пассы я могу вытащить другим софтом зная ответы на вопросы которые нада сдампить))

знаешь когонить кто сможет мне написать скрипт под скулю??
 
Ответить с цитированием

  #6  
Старый 28.07.2013, 03:24
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

нашел где пассы лежат они все тоже открытые

Код:
Length of 'Row Count' is 7
Row Count: 5323010
Count(*) of *************.login_info is 5323010
Length of 'Column Data' is 17
Column Data: *******^gogo2558
Data Found: username,password=*******^gogo2558
Length of 'Column Data' is 16
Column Data: *******^8Ib98v,
Data Found: username,password=*******^8Ib98v,
 
Ответить с цитированием

  #7  
Старый 31.07.2013, 16:43
kcash
Познающий
Регистрация: 06.04.2009
Сообщений: 30
С нами: 8999608

Репутация: 0
По умолчанию

такая же проблема с рядом сайтов, есть кто-то кто очень хорошо разбирается в time-based?
 
Ответить с цитированием

  #8  
Старый 13.08.2013, 20:23
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

вопрос решил

наешл уязвимоть в другом скрипте теперь уже не слепую))

kcash кинь ссылки в лс попробую поколдовать
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.