ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL injection в DataLife Engine
  #1  
Старый 28.04.2006, 00:01
Аватар для budulay
budulay
Новичок
Регистрация: 27.04.2006
Сообщений: 3
Провел на форуме:
34296

Репутация: 4
Smile SQL injection в DataLife Engine

Движок DataLife Engine уже очень известний и стоит на многих варезный и новостных порталах
PHP код:
http://www.pc-soft.ru/index.php?subaction=userinfo&user=%2527[SQL] 
 
Ответить с цитированием

  #2  
Старый 28.04.2006, 00:47
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

жаль, но бесполезная бня. На странице несколько sql запросов с выборкой на основе переменной $user с разным количеством возвращаемых данных. UNION запрос составить не получилось =(
 
Ответить с цитированием

  #3  
Старый 28.04.2006, 14:28
Аватар для budulay
budulay
Новичок
Регистрация: 27.04.2006
Сообщений: 3
Провел на форуме:
34296

Репутация: 4
По умолчанию

Ну прям уже бесполезная:
http://www.pc-soft.ru/index.php?suba.../prav/file.txt

Цитата:
...UNION запрос составить не получилось =(
наверное версия MySQL ниже 4
 
Ответить с цитированием

  #4  
Старый 28.04.2006, 17:24
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

2 budulay
UNION не получилось по причине, что я изложил в своем посте. Писать заново влом =)))) сорри. А насчет INTO OUTFILE... Спорный вопрос. Если в mysql не запрещены функции для работы с файлами, то вполне реальная уязвимость. Беру свои слова обратно. Молодец блин =) ставлю плюс тебе =)
 
Ответить с цитированием

  #5  
Старый 28.04.2006, 18:17
Аватар для slime
slime
Познающий
Регистрация: 08.12.2005
Сообщений: 35
Провел на форуме:
133219

Репутация: -1
По умолчанию

А объясните мне пожалуйста что означает %2527
 
Ответить с цитированием

  #6  
Старый 28.04.2006, 18:41
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

%25 - Код символа %
%27 код сивола '
Тоесть из %2527 получается %27
 
Ответить с цитированием

  #7  
Старый 07.06.2006, 21:33
Аватар для eXz-MaN
eXz-MaN
Новичок
Регистрация: 07.06.2006
Сообщений: 4
Провел на форуме:
29663

Репутация: -1
По умолчанию

Цитата:
Сообщение от budulay  
Ну прям уже бесполезная:
http://www.pc-soft.ru/index.php?suba.../prav/file.txt


наверное версия MySQL ниже 4
Блин пачему на локалке нормально файл сохраняет а на серваке нет? пишет Access denied for user ...
путь к сохранению указываю от самого корня и в папку разрешенную на запись
Че за фингя?
 
Ответить с цитированием

  #8  
Старый 07.06.2006, 22:39
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

1) юзай поиск
2) читай статьи от ЗаКо
3) это потому что file_priv=0, т.е. привилегии mysql на запись\чтение произвольных файлов (с правами юзера под которым запущен mysql). Если они ровны 0(а у тебя на локалхосте видать 1), то ты не можешь производить действия с файлами.
 
Ответить с цитированием

  #9  
Старый 09.06.2006, 06:19
Аватар для nix
nix
Banned
Регистрация: 07.05.2006
Сообщений: 36
Провел на форуме:
96196

Репутация: -9
По умолчанию

Этот движок вчера взломали...
 
Ответить с цитированием

  #10  
Старый 10.06.2006, 15:56
Аватар для !llusion
!llusion
Новичок
Регистрация: 04.06.2006
Сообщений: 12
Провел на форуме:
22771

Репутация: 1
Отправить сообщение для !llusion с помощью ICQ
По умолчанию

Если у майскуля нет прав на запись/чтение файлов то остаються 2 вещи: бренчмарк) или посимвольный перебор с надеждой что к базе имеет боступ не только локалхост...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ