HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19931  
Старый 11.03.2012, 04:17
Metho
Участник форума
Регистрация: 18.11.2011
Сообщений: 182
С нами: 7622966

Репутация: 0
По умолчанию

в общем есть таблицы, havij их вроде хавает при get, но не выдает в левой колонке - а там все нужное. как открыть скрытое? uname есть ид есть, мейл есть, pass скрыта)

спасибо.
 
Ответить с цитированием

  #19932  
Старый 11.03.2012, 05:46
FindeR
Участник форума
Регистрация: 15.11.2006
Сообщений: 259
С нами: 10255414

Репутация: 151
По умолчанию

Найдена скуля в выводе картинки.

Т.е. showimage.php?id=...

И id не проверяется никак.

Но проблема в том, что там заголовок отдаётся image/jpeg - т.е. получается каша. Никак не пойму, как это привести в читабельный вид?
 
Ответить с цитированием

  #19933  
Старый 11.03.2012, 06:01
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

сылку кинь в ЛС посмотрю,так как нужно на сам сайт смотреть,а то тут экстрасенсов нету)))
 
Ответить с цитированием

  #19934  
Старый 11.03.2012, 06:51
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Данная таблица sql



В данной таблице мне надо изменить

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'apache'[/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#DD0000"]'localhost'[/COLOR][/COLOR
на

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'apache'[/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#DD0000"]'127.0.0.1'[/COLOR][/COLOR
Собственно как это сделать через запрос ???

Дайте пример.
 
Ответить с цитированием

  #19935  
Старый 11.03.2012, 06:54
mironich
Постоянный
Регистрация: 27.02.2011
Сообщений: 733
С нами: 8003126

Репутация: 19


По умолчанию

UPDATE USER_Pr SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'
 
Ответить с цитированием

  #19936  
Старый 11.03.2012, 07:03
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Пишет

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]Error[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]You have an error in your SQL syntax[/COLOR][COLOR="#007700"];

[/COLOR][COLOR="#0000BB"]check the manual that corresponds to your MySQL

server version
[/COLOR][COLOR="#007700"]for[/COLOR][COLOR="#0000BB"]the right syntax to[/COLOR][COLOR="#007700"]use[/COLOR][COLOR="#0000BB"]near[/COLOR][COLOR="#DD0000"]'@'[/COLOR][COLOR="#0000BB"]127.0.0.1[/COLOR][COLOR="#DD0000"]' WHERE GRANTEE = '[/COLOR][COLOR="#0000BB"]apache[/COLOR][COLOR="#DD0000"]'@'[/COLOR][COLOR="#0000BB"]localhost[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#0000BB"]at line 1[/COLOR][/COLOR
 
Ответить с цитированием

  #19937  
Старый 11.03.2012, 07:05
mironich
Постоянный
Регистрация: 27.02.2011
Сообщений: 733
С нами: 8003126

Репутация: 19


По умолчанию

Цитата:
Сообщение от Groove  
Пишет
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]Error[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]You have an error in your SQL syntax[/COLOR][COLOR="#007700"];

[/COLOR][COLOR="#0000BB"]check the manual that corresponds to your MySQL

server version
[/COLOR][COLOR="#007700"]for[/COLOR][COLOR="#0000BB"]the right syntax to[/COLOR][COLOR="#007700"]use[/COLOR][COLOR="#0000BB"]near[/COLOR][COLOR="#DD0000"]'@'[/COLOR][COLOR="#0000BB"]127.0.0.1[/COLOR][COLOR="#DD0000"]' WHERE GRANTEE = '[/COLOR][COLOR="#0000BB"]apache[/COLOR][COLOR="#DD0000"]'@'[/COLOR][COLOR="#0000BB"]localhost[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#0000BB"]at line 1[/COLOR][/COLOR
Кавычки экранируй, я уже не помню но вроде слешами.
 
Ответить с цитированием

  #19938  
Старый 11.03.2012, 07:08
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

попробуй за место

UPDATE USER_Pr SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'

так

UPDATE USER_PRIVILEGES SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'
 
Ответить с цитированием

  #19939  
Старый 11.03.2012, 07:11
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Цитата:
Сообщение от Faaax  
попробуй за место
UPDATE USER_Pr SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'
так
UPDATE USER_PRIVILEGES SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'
Я так сразу написал .
 
Ответить с цитированием

  #19940  
Старый 11.03.2012, 07:13
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Есть еще предложения ??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.