HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19941  
Старый 11.03.2012, 07:17
mironich
Guest
Сообщений: n/a
Провел на форуме:
142623

Репутация: 19
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
Есть еще предложения ??
UPDATE USER_PRIVILEGES SET GRANTEE = 'apache\'@\'127.0.0.1' WHERE GRANTEE = 'apache\'@\'localhost'
 
Ответить с цитированием

  #19942  
Старый 11.03.2012, 07:49
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Так с этим разобрались ) Вот еще вопрос , допустим у меня в таблице 3 и более колонок в них несколько юзеров , как мне поменять сразу ник юзеру , (1калонка) пасс (2калонка) icq (3калонка ) ????
 
Ответить с цитированием

  #19943  
Старый 11.03.2012, 08:03
mironich
Guest
Сообщений: n/a
Провел на форуме:
142623

Репутация: 19
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
Так с этим разобрались ) Вот еще вопрос , допустим у меня в таблице 3 и более колонок в них несколько юзеров , как мне поменять сразу ник юзеру , (1калонка) пасс (2калонка) icq (3калонка ) ????
UPDATE таблица SET 1калонка = '', 2калонка = '', 3калонка = '' WHERE юзер = ''

http://ru.wikipedia.org/wiki/Update_(SQL)
 
Ответить с цитированием

  #19944  
Старый 11.03.2012, 09:29
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Попробуй так

UPDATE USER_PRIVILEGES SET GRANTEE = '\'apache\'@\'127.0.0.1\'' WHERE GRANTEE = \''apache\'@\'localhost\'';
 
Ответить с цитированием

  #19945  
Старый 11.03.2012, 13:39
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Есть ли какие-то способы обхода фильтрации слов?

Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.

Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
 
Ответить с цитированием

  #19946  
Старый 11.03.2012, 14:06
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
Это не тупо
 
Ответить с цитированием

  #19947  
Старый 11.03.2012, 14:09
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
попробуй uni%0bon+se%0blect
 
Ответить с цитированием

  #19948  
Старый 11.03.2012, 14:13
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от smirk  
smirk said:
попробуй uni%0bon+se%0blect
Пустой символ это круто, конечно. Но так не обойдешь. Он же сказал, тупо переводит в нижний регистр.
 
Ответить с цитированием

  #19949  
Старый 11.03.2012, 14:22
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Цитата:
Сообщение от smirk  
smirk said:
попробуй uni%0bon+se%0blect
а разве пустой символ не разрезает оператор? О_о

Ereee, я имел ввиду алгоритм примитивный... но действенный.

Проверил по поводу %0d и 0x0d

Режут оператор не катит. Давайте думать.
 
Ответить с цитированием

  #19950  
Старый 11.03.2012, 15:26
xyetaxyeta
Guest
Сообщений: n/a
Провел на форуме:
615

Репутация: 0
По умолчанию

Warning: mysql_connect() [function.mysql-connect]: Can't connect to MySQL server on '184.170.246.53' (4) in /home/ehza/public_html/home/themes/default/pages/auction.php on line 13

Unable to connect to MySQL

Вот такую штуку выдаёт при заходе по определённой ссылке. Можно ли это раскрутить и поиметь БД?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ