elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:58  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  [SQLi]Problema al obtener informationschema.tables
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [SQLi]Problema al obtener informationschema.tables  (Leído 2,927 veces)
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
[SQLi]Problema al obtener informationschema.tables
« en: 25 Agosto 2010, 22:23 »

Buenas a todos, estoy auditando un sistema web casera de la tienda de mi tio, me dijo que lo podia usar para hacer pruebas si no modificaba nada  >:D
La cuestión es que encontré varias fallas SQLi, y ahora quiero simular la explotación o por lo menos obtener datos interesantes, primero comprové que la variable ID era vulnerable:

Código:
noticias.php?id='1
Y devolvió error!

Luego me aseguré de ver que tablas eran vulnerables y en la numero 7 pude observar que me devolvia 2,4,5
Código:
noticias.php?id=-1+union+select+1,2,3,4,5,6,7--
Así que procedí a obtener la information_schema, pero antes comprobar la versión:

Código:
noticias.php?id=id=-1+union+select+1,@@version,3,4,5,6,7--
Y me deolvió:
4.0.27-max-log

Y según se, este mysql no trae information_schema , cierto? Ya me confirmarán.
Ahora viene el problema, intento obtener tablas de information_schema:
Código:
noticias.php?id=-1+union+select+1,group_concat(table_name),3,4,5,6,7+from+information_schema.tables--
Pero tan solo obtengo:
Citar
Error : You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '(table_name),3,4,5,6,7 from information_schema.tables--' at lin

Que estoy haciendo mal? Juraria que la querie esta bien formulada pero no soy muy dado a los SQLi :S

Saludos
En línea

Leyer


Desconectado Desconectado

Mensajes: 772


[]


Ver Perfil WWW
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #1 en: 25 Agosto 2010, 22:28 »

information_schema.tables no esta en la version 4 tendras que hacerlo a ciegas XD
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #2 en: 25 Agosto 2010, 22:30 »

information_schema.tables no esta en la version 4 tendras que hacerlo a ciegas XD
Osea que pruebe nombres de tablas a lo loco?

Saludos
En línea

Leyer


Desconectado Desconectado

Mensajes: 772


[]


Ver Perfil WWW
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #3 en: 25 Agosto 2010, 22:35 »

Si :xD
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #4 en: 25 Agosto 2010, 22:37 »

No si ya lo dicen los expertos, hay que tener todo actualizado... que si no las cosas se hacen mas dificiles...  :¬¬
Alguien podria decirme si es factible bruteforce o alguna lista de defaults?

Saludos
En línea

Leyer


Desconectado Desconectado

Mensajes: 772


[]


Ver Perfil WWW
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #5 en: 25 Agosto 2010, 23:24 »

http://pastebin.com/3SR7vT30
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #6 en: 26 Agosto 2010, 00:07 »

Muchisimas gracias :)

Saludos
En línea

tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #7 en: 26 Agosto 2010, 01:44 »

la práctica de actualizar el software es FUNDAMENTAL, el hecho es que con más funcionalidad vienen más peligros.

el acceso a information_schema NUNCA debería ser posible desde un usuario creado para una web, de hecho solo debería poder acceder a la tabla para la cual ha sido creado, separando la de login, y sobre todo SOLO selects, nada de updates blablablá


te recomiendo usar "Havij" es un programa muy útil, te comprueba automáticamente la existencia de ciertas tablas, viene con su propio diccionario y peude ser aumentado facilmente.


así mismo para todos:

http://www.securitybydefault.com/2010/08/fortificacion-de-mysql-13.html
http://www.securitybydefault.com/2010/08/fortificacion-de-mysql-23.html
« Última modificación: 26 Agosto 2010, 01:46 por tragantras » En línea

Colaboraciones:
1 2
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #8 en: 26 Agosto 2010, 10:23 »

la práctica de actualizar el software es FUNDAMENTAL, el hecho es que con más funcionalidad vienen más peligros.

el acceso a information_schema NUNCA debería ser posible desde un usuario creado para una web, de hecho solo debería poder acceder a la tabla para la cual ha sido creado, separando la de login, y sobre todo SOLO selects, nada de updates blablablá


te recomiendo usar "Havij" es un programa muy útil, te comprueba automáticamente la existencia de ciertas tablas, viene con su propio diccionario y peude ser aumentado facilmente.


así mismo para todos:

http://www.securitybydefault.com/2010/08/fortificacion-de-mysql-13.html
http://www.securitybydefault.com/2010/08/fortificacion-de-mysql-23.html
Muchas gracias por la información :)

Saludos
En línea

Lavacaloca

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #9 en: 24 Julio 2011, 17:52 »

Y porque no haces:

id='+union+select+all+1,table_name,3,4,5,6,7+from+information_schema.tables--

¿?¿?

(después pones id='+union+...+1,group_concat(column_name),3,4,5,6,7+from+information_schema.columns+where+table_name=char(TEXTO EN ASCCI)--)
En línea

Sigo buscando información y/o posibles soluciones para abrir un puerto en el modem Huawei echolife Hg520c :(
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #10 en: 25 Julio 2011, 07:44 »

@Lavacaloca, por si no leíste se dejo claro que no existe information_schema.
En línea

---
Lavacaloca

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: [SQLi]Problema al obtener informationschema.tables
« Respuesta #11 en: 26 Julio 2011, 14:38 »

@Lavacaloca, por si no leíste se dejo claro que no existe information_schema.

Perdón, no sabía que esa versión no tiene information_schema , no había entendido cuando lo dijiste
En línea

Sigo buscando información y/o posibles soluciones para abrir un puerto en el modem Huawei echolife Hg520c :(
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema con SQLI Helper
Hacking Básico
Nardo[N] 5 2,368 Último mensaje 24 Febrero 2011, 04:32
por Nardo[N]
Problema SQLi real/practico
Nivel Web
Søra 4 1,630 Último mensaje 23 Septiembre 2011, 23:59
por ~ Yoya ~
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines