HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19931  
Старый 11.03.2012, 04:17
Metho
Guest
Сообщений: n/a
Провел на форуме:
45743

Репутация: 0
По умолчанию

в общем есть таблицы, havij их вроде хавает при get, но не выдает в левой колонке - а там все нужное. как открыть скрытое? uname есть ид есть, мейл есть, pass скрыта)

спасибо.
 
Ответить с цитированием

  #19932  
Старый 11.03.2012, 05:46
FindeR
Участник форума
Регистрация: 15.11.2006
Сообщений: 259
Провел на форуме:
2589211

Репутация: 151
По умолчанию

Найдена скуля в выводе картинки.

Т.е. showimage.php?id=...

И id не проверяется никак.

Но проблема в том, что там заголовок отдаётся image/jpeg - т.е. получается каша. Никак не пойму, как это привести в читабельный вид?
 
Ответить с цитированием

  #19933  
Старый 11.03.2012, 06:01
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

сылку кинь в ЛС посмотрю,так как нужно на сам сайт смотреть,а то тут экстрасенсов нету)))
 
Ответить с цитированием

  #19934  
Старый 11.03.2012, 06:51
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Данная таблица sql



В данной таблице мне надо изменить

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'apache'[/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#DD0000"]'localhost'[/COLOR][/COLOR
на

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'apache'[/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#DD0000"]'127.0.0.1'[/COLOR][/COLOR
Собственно как это сделать через запрос ???

Дайте пример.
 
Ответить с цитированием

  #19935  
Старый 11.03.2012, 06:54
mironich
Guest
Сообщений: n/a
Провел на форуме:
142623

Репутация: 19
По умолчанию

UPDATE USER_Pr SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'
 
Ответить с цитированием

  #19936  
Старый 11.03.2012, 07:03
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Пишет

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]Error[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]You have an error in your SQL syntax[/COLOR][COLOR="#007700"];

[/COLOR][COLOR="#0000BB"]check the manual that corresponds to your MySQL

server version
[/COLOR][COLOR="#007700"]for[/COLOR][COLOR="#0000BB"]the right syntax to[/COLOR][COLOR="#007700"]use[/COLOR][COLOR="#0000BB"]near[/COLOR][COLOR="#DD0000"]'@'[/COLOR][COLOR="#0000BB"]127.0.0.1[/COLOR][COLOR="#DD0000"]' WHERE GRANTEE = '[/COLOR][COLOR="#0000BB"]apache[/COLOR][COLOR="#DD0000"]'@'[/COLOR][COLOR="#0000BB"]localhost[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#0000BB"]at line 1[/COLOR][/COLOR
 
Ответить с цитированием

  #19937  
Старый 11.03.2012, 07:05
mironich
Guest
Сообщений: n/a
Провел на форуме:
142623

Репутация: 19
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
Пишет
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]Error[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]You have an error in your SQL syntax[/COLOR][COLOR="#007700"];

[/COLOR][COLOR="#0000BB"]check the manual that corresponds to your MySQL

server version
[/COLOR][COLOR="#007700"]for[/COLOR][COLOR="#0000BB"]the right syntax to[/COLOR][COLOR="#007700"]use[/COLOR][COLOR="#0000BB"]near[/COLOR][COLOR="#DD0000"]'@'[/COLOR][COLOR="#0000BB"]127.0.0.1[/COLOR][COLOR="#DD0000"]' WHERE GRANTEE = '[/COLOR][COLOR="#0000BB"]apache[/COLOR][COLOR="#DD0000"]'@'[/COLOR][COLOR="#0000BB"]localhost[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#0000BB"]at line 1[/COLOR][/COLOR
Кавычки экранируй, я уже не помню но вроде слешами.
 
Ответить с цитированием

  #19938  
Старый 11.03.2012, 07:08
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

попробуй за место

UPDATE USER_Pr SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'

так

UPDATE USER_PRIVILEGES SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'
 
Ответить с цитированием

  #19939  
Старый 11.03.2012, 07:11
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
попробуй за место
UPDATE USER_Pr SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'
так
UPDATE USER_PRIVILEGES SET GRANTEE = 'apache'@'127.0.0.1' WHERE GRANTEE = 'apache'@'localhost'
Я так сразу написал .
 
Ответить с цитированием

  #19940  
Старый 11.03.2012, 07:13
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Есть еще предложения ??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ