HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1131  
Старый 12.02.2016, 10:49
Setrus
Guest
Сообщений: n/a
Провел на форуме:
3297

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #1132  
Старый 12.02.2016, 13:15
kostea
Guest
Сообщений: n/a
Провел на форуме:
9857

Репутация: 0
По умолчанию

Цитата:
Сообщение от Setrus  
Setrus said:

Нет прав на запись в папку, судя по всему.
Когда нет прав пишет по другому
 
Ответить с цитированием

  #1133  
Старый 15.02.2016, 00:04
ghost8
Guest
Сообщений: n/a
Провел на форуме:
37430

Репутация: 0
По умолчанию

Цитата:
Сообщение от kostea  
kostea said:

Когда нет прав пишет по другому
Экранирование
 
Ответить с цитированием

  #1134  
Старый 15.02.2016, 04:30
kostea
Guest
Сообщений: n/a
Провел на форуме:
9857

Репутация: 0
По умолчанию

Цитата:
Сообщение от ghost8  
ghost8 said:

Экранирование
Приз в студию
 
Ответить с цитированием

  #1135  
Старый 15.02.2016, 04:49
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Если я правильно понял то это просто ошибка и ни о какой sql inj тут речи не идет?

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
 
Ответить с цитированием

  #1136  
Старый 15.02.2016, 05:12
kostea
Guest
Сообщений: n/a
Провел на форуме:
9857

Репутация: 0
По умолчанию

Цитата:
Сообщение от RWD  
RWD said:

Если я правильно понял то это просто ошибка и ни о какой sql inj тут речи не идет?
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
http://my.moldtelecom.md/scripturi/a...ord=or+1=1+--+

Вы или помогаете или не мусорьте
 
Ответить с цитированием

  #1137  
Старый 15.02.2016, 09:45
ghost8
Guest
Сообщений: n/a
Провел на форуме:
37430

Репутация: 0
По умолчанию

Цитата:
Сообщение от kostea  
kostea said:

Приз в студию
приза не будет,т.к. экранирование на запись в файл не обойти.Только на чтение файла

Читай конфиги
 
Ответить с цитированием

  #1138  
Старый 15.02.2016, 16:00
kostea
Guest
Сообщений: n/a
Провел на форуме:
9857

Репутация: 0
По умолчанию

Цитата:
Сообщение от ghost8  
ghost8 said:

приза не будет,т.к. экранирование на запись в файл не обойти.Только на чтение файла
Читай конфиги
Пример можно а то читать тоже неполучилось
 
Ответить с цитированием

  #1139  
Старый 15.02.2016, 19:33
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от kostea  
kostea said:

Пример можно а то читать тоже неполучилось
hex. прочитайте статью по MySQL injection
 
Ответить с цитированием

  #1140  
Старый 15.02.2016, 22:56
ghost8
Guest
Сообщений: n/a
Провел на форуме:
37430

Репутация: 0
По умолчанию

Цитата:
Сообщение от kostea  
kostea said:

Пример можно а то читать тоже неполучилось
Код:
Code:
select load_file(0x2f6574632f706173737764); // читаем /etc/passwd
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ