PDA

Просмотр полной версии : Помогите ответить на следущие вопросы правильно !!! :(


snep
28.01.2010, 00:18
Тема: CMD
Условия: Нужно восстановить предыдущее значение текущей активной папки, сохраненное с помощью команды PUSHD.
Подсказки: расширенная обработка команд.
----------------
Тема: SQL Inj
Условия:
Известно имя аккаунта администратора для входа в админ панель на неком сайте. При выполнение кода переменные с данными, вводимыми в форму фильтруются от кавычек.
Предположим что SQL запрос имеет такой вид:

SELECT * FROM users WHERE login LIKE $user AND passwd LIKE $pass;
Вопрос:
Каким образом можно получить доступ к админ панели именно через SQL-Inj?

Подсказки:
Оператор LIKE; Символ; Соответствие любой строке.
------------------
_тема: сигналы биос
_надо: расписать типы сигналов биос при запуске, реакцию компьютера, при них, способы диагностики/устранения неисправности.

aka_zver
28.01.2010, 00:26
Тема: CMD
Условия: Нужно восстановить предыдущее значение текущей активной папки, сохраненное с помощью команды PUSHD.
Подсказки: расширенная обработка команд.
cmd намекает:
http://img12.imageshack.us/img12/1136/36064866.gif
_тема: сигналы биос
_надо: расписать типы сигналов биос при запуске, реакцию компьютера, при них, способы диагностики/устранения неисправности.
Гугл, под разные вариации БИОСа разные расшифровки писков

mailbrush
28.01.2010, 00:48
SQL Inj: В поле логин вводишь логин админа, в поле password - "%" (без кавычек).
Bios: http://www.whatis.ru/hard/mainb11.shtml

В cmd не силен :)

Ctacok
28.01.2010, 05:03
SQL Inj: В поле логин вводишь логин админа, в поле password - "%" (без кавычек).
Bios: http://www.whatis.ru/hard/mainb11.shtml

В cmd не силен :)
1 or 1=1 --
Там нету ковычек в запросе.

snep
30.01.2010, 19:34
Всем спасибо