HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 06.08.2017, 14:16
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
Провел на форуме:
37430

Репутация: 0
По умолчанию

чувак ну вруби и узнаешь,или будешь по каждому пустяку вопросы задавать,запустил sqlmap перебрал и узнал.
 
Ответить с цитированием

  #22  
Старый 06.08.2017, 14:21
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
Провел на форуме:
131082

Репутация: 6
По умолчанию

Цитата:
Сообщение от artkar  

или блайнд-инжекцию запустить с кастомным пайлоадом (это SQLMap тоже может) и оставить на ночь он тебе теоретически вынет всю интересующую инфу
А хотя это не надо делать у тебя же уже есть уже эрроор базед "

nknown erruplicate entry 'Vasya_Pupkin1990@mail.ru1' for key 'group_key'" им и вытащищ все данные, тебе только узнать имена таблиц и столбцы
 
Ответить с цитированием

  #23  
Старый 06.08.2017, 16:25
KAPTOHHbIu
Новичок
Регистрация: 22.06.2017
Сообщений: 13
Провел на форуме:
3832

Репутация: 0
По умолчанию

Скачал SQLMap. Вытащил из него word-лист common-table.txt(длина 3350 слов)

Пробрутил. Новых таблиц не нашлось.

Просмотрел глазами. В списке названия таблиц из популярных движков и банальщина вроде users, dataит.д.

К сожалению движок не типовой. Предполагаю, что разработчики писали его сами, с нуля.

Нашлись только таблицы serverи user, но их я и сам уже давно нашел.

Цитата:
Сообщение от artkar  

надо найти названия пару таблиц, по стилю именования подправить файл common-tables.txt
Запустил брут с добавлением моих префиксов/постфиксов. Весь процесс займет часов 7-8.

Пока что никаких результатов. Но даже если пару новых таблиц найдется - это не та эффективность, которой я был бы доволен.

Нужны имена всех таблиц/столбцов базы, ну или по крайней мере значительная их часть.

Брутом этого можно достичь:

- либо полным перебором (за пару сотен лет)

- либо нужен какой-то супер-крутой вордлист, заточенный именно под игровые базы данных (но я такого найти не смог)

- либо можно как-то еще оптимизировать процесс, возможно я чего-то не знаю
 
Ответить с цитированием

  #24  
Старый 06.08.2017, 18:02
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
Провел на форуме:
131082

Репутация: 6
По умолчанию

Цитата:
Сообщение от KAPTOHHbIu  

Запустил брут с добавлением моих префиксов/постфиксов. Весь процесс займет часов 7-8.
Пока что никаких результатов. Но даже если пару новых таблиц найдется - это не та эффективность, которой я был бы доволен.
Нужны имена всех таблиц/столбцов базы, ну или по крайней мере значительная их часть.
Пока это единственный путь, пока не придумали как обойтись без точки. Ты можешь поставить брутить и продолжить искать другой путь

Цитата:
Сообщение от KAPTOHHbIu  

Брутом этого можно достичь:
- либо полным перебором (за пару сотен лет)
Не сотня лет ты загнул это же не пароль, вряд ли таблицы называются там как то типо '7&F8d95He$9!02gLD6dL*l4s', всего в ангийском словре 50 000 слов вместе с глаголами и прилагательными, думаю за неделю уложится - весь словарь

А што ты хотел хак дело нудное

у тебя дайнэмик эскуэль тоже не разрешен?

попробуй тестовый запрос SET @q='select(12)';prepare i from @q;execute i

тогда можно было бы обойти точку
 
Ответить с цитированием

  #25  
Старый 07.08.2017, 01:41
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Цитата:
Сообщение от KAPTOHHbIu  

Считаете, что есть шансы найти другой уязвимый параметр, в котором проблем с точкой не будет?
Возможно, но это не точно

Цитата:
Сообщение от KAPTOHHbIu  

Если речь о правах пользователя БД, то на локалхосте права -
GRANT ALL PRIVILEGES ON
, на атакуемом сайте - не знаю. Но и там, и там результат - NULL.
Каковы значения version() и user()на локальном и удалённом сервере?
 
Ответить с цитированием

  #26  
Старый 09.08.2017, 00:35
KAPTOHHbIu
Новичок
Регистрация: 22.06.2017
Сообщений: 13
Провел на форуме:
3832

Репутация: 0
По умолчанию

Цитата:
Сообщение от crlf  

Каковы значения
version()
и
user()
на локальном и удалённом сервере?


user()
на локальном: adminname@localhost

version() на локальном: 5.5.52-38.3



user()
на целевом: gameuser@10.11.28.1221

version() на целевом: 5.6.21ucloudrel1-log

Цитата:
Сообщение от artkar  

можешь поставить брутить и продолжить искать другой путь
Запустил брут по словарю англ. слов.

Работает уже трое суток непрерывно. Проверено 187 тыс слов, ни одного совпадения, слова на букву А еще не закончились. Неделей тут и не пахнет.

Быстрее сервер на запросы отвечать не хочет. Могу распаралелить брут на несколько потоков, хоть на 10, хоть на 20. Но опасаюсь привлечь внимание админов.

Однажды уже пытался сделать нечто подобное - закончилось глухим зависанием сервера. Был большой переполох на игровом форуме. Хорошо еще, что не нашли виноватого.

Цитата:
Сообщение от artkar  

у тебя дайнэмик эскуэль тоже не разрешен?
попробуй тестовый запрос SET @q='select(12)';prepare i from @q;execute i
Глубоко в вопрос вникать в течении последних дней не было времени. Немного занят.

Но по-быстрому попробовал предложенные вами команды.

Локалхост:

При вводе команд - угрожающие подчеркивания красными волнистыми линиями и ошибка unrecognized statement type.

Но не смотря на это, выполняется конструкция успешно. Возвращает два пустых результата и число 12 в третьем:

Цитата:
Сообщение от None  

MySQL вернула пустой результат (т.е. ноль строк). (Запрос занял 0.0002 сек.)

MySQL вернула пустой результат (т.е. ноль строк). (Запрос занял 0.0001 сек.)

Отображение строк 0 - 0 (1 всего, Запрос занял 0.0001 сек.)
-> 12
Таргетсервер:

Покачто не могу заставить работать разделение запросов при помощи точки с запятой. Еще давно пытался выполнить апдейт после селекта.

Ошибка "... error in your SQL syntax ... near 'все что после точки с запятой' at line 1"

Возможно с этим что-то можно сделать, но я пока не разобрался в причинах ошибки.

Без точки с запятой внедрить эту фичу не получится?
 
Ответить с цитированием

  #27  
Старый 09.08.2017, 00:38
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от KAPTOHHbIu  

user()
на локальном: adminname@localhost
version()
на локальном: 5.5.52-38.3


user()

на целевом: gameuser@10.11.28.1221
version()
на целевом: 5.6.21ucloudrel1-log
Запустил брут по словарю англ. слов.
Работает уже трое суток непрерывно. Проверено 187 тыс слов, ни одного совпадения, слова на букву А еще не закончились. Неделей тут и не пахнет.
Быстрее сервер на запросы отвечать не хочет. Могу распаралелить брут на несколько потоков, хоть на 10, хоть на 20. Но опасаюсь привлечь внимание админов.
Однажды уже пытался сделать нечто подобное - закончилось глухим зависанием сервера. Был большой переполох на игровом форуме. Хорошо еще, что не нашли виноватого.
Глубоко в вопрос вникать в течении последних дней не было времени. Немного занят.
Но по-быстрому попробовал предложенные вами команды.
Локалхост:
При вводе команд - угрожающие подчеркивания красными волнистыми линиями и ошибка
unrecognized statement type
.
Но не смотря на это, выполняется конструкция успешно. Возвращает два пустых результата и число 12 в третьем:
Таргетсервер:
Покачто не могу заставить работать разделение запросов при помощи точки с запятой. Еще давно пытался выполнить апдейт после селекта.
Ошибка
"... error in your SQL syntax ... near 'все что после точки с запятой' at line 1"
Возможно с этим что-то можно сделать, но я пока не разобрался в причинах ошибки.
Что ты вообще делаешь дорогой друг?
 
Ответить с цитированием

  #28  
Старый 09.08.2017, 16:37
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
Провел на форуме:
131082

Репутация: 6
По умолчанию

Цитата:
Сообщение от KAPTOHHbIu  

Без точки с запятой внедрить эту фичу не получится?
ХЗ лучше думаю пообщаться в в джабери, это быстрее будет
 
Ответить с цитированием

  #29  
Старый 10.08.2017, 15:04
Dr_Wile
Участник форума
Регистрация: 19.10.2016
Сообщений: 121
Провел на форуме:
45893

Репутация: 2
По умолчанию

Чувак, как сервак похачишь, напиши статью. То что ты делаешь - это круто!!!
 
Ответить с цитированием

  #30  
Старый 13.09.2017, 20:08
Penuro
Новичок
Регистрация: 12.09.2017
Сообщений: 4
Провел на форуме:
955

Репутация: 0
По умолчанию

А что за игра?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.