Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
SQL-иньекция
 
Нашел ошибку в SQL: Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/home/www-data/bla-bla-bla/htdocs/components/com_simplefaq/simplefaq.php on line 271

Внимание вопрос: можно ли с этого что-нибудь поиметь?
 
попрубуй потставитьк какойнебудь запрос !
 
Сделай запрос к базе данных надо теперь угадать таблицу! :sensored:
 
узнаеш кол-во столбцов, составляеш union запрос, узнаеш версию mysql...
если 5, то смотриш название столбцов в системных таблицах. если 4, то придется угадывать.

еще можно залить веб шелл, если разрешен вывод в файл
 
Можно поиметь всё даже админа только немного подумать нада.
 
переменная/*!x0000 and 1=0*/ где x число от 5 до 3. Подставляй по порядку, пока не выдаст пустой запрос. Если пустой запрос вернула 5 то mysql 5 версии и т.п. Если 5 версия во что мало верится, то можно юзать вложенные запросы.
 
можно попробывать посмотреть файлы на сервере. Если есть паблик скрипты, можно узнать данные для подключения к базе...
 
http://www.blablabla.com/ViewNews.php?ne_id=-10+UNION+SELECT+1,CAST(VERSION() AS BINARY),3,4,5,6,7

версия 4.1.14, также узнал имя базы, а дальше то что делать? Через USER() унал юзера типа user65465@192.165.23.23 Только на этом застопорился, помогите и обьясните что делать дальше. Мне нужно что сплойт искать под 4.1.14? или что то другое?
 
Цитата
tarbagan пишет:
или что то другое?
Необходимо узнать имена таблиц и столбцов с логинами и пасами юзеров, точнее админа. Все просто Х)
 
Цитата
LX пишет:
Необходимо узнать имена таблиц и столбцов с логинами и пасами юзеров, точнее админа. Все просто Х)

в том то и дело что перепробвал все возможные варианты названия таблиц. нефига не идёт. имена столбов тоже не подходят, как то он там по хитрому назвал не user а например Us562Zer может у него движок самописный. Чё делать-то?
 
Цитата
антигамадрил пишет:
Чё делать-то?
Остаеться только брутать.
 
Могу порекомендовать брутер собственного изготовления: http://razor-alex.narod.ru/sqlbruter.php
Если что-то не поймешь, то стучись ко мне в аську (226302800)
Страницы: 1
Читают тему