PDA

Просмотр полной версии : Головоломка для sql мастеров)


k1b0rg
08.02.2007, 14:23
Написал небольшую головоломку )
Есть сайт http://quest.mini-rinok.ru/?id=1'

Надо через sql инъекцию выцепить user().

Задача осложнена тем, что в параметре вырезаются пробелы и его аналоги для mysql(табуляция, перенос строки, коменты и т.д.)


p.s. Это не эмулятор, это настоящая скуль. И это выполнимая задачка.

blaga
08.02.2007, 14:49
"Хотите мозгоёбства? устроим!" А это что???

VampiRUS
08.02.2007, 15:42
http://quest.mini-rinok.ru/?id=1%0aunion%0aselect%0aUSER()

k1b0rg
08.02.2007, 15:49
исправил))

2VampiRUS

смысл задачи провести скуль без разделителей)

ZaCo
08.02.2007, 22:42
не выполнимо имхо

k1b0rg
08.02.2007, 23:08
2ZaCo


будь уверен что выполнимо;)
Не ожидал что именно ты это напишешь) Теряешь навыки)

ZaCo
08.02.2007, 23:10
2k1b0rg нет. это невыполнимая задача. это слишком хэк. нужно сплоент нулевой длинны, так?
ЗЫ его нужно купить я правильно понял?

c411k
08.02.2007, 23:50
а нафиг мой пост стерли? я ведь правильно отписал..

ыы ми молодец ))

ZaCo
08.02.2007, 23:52
2c411k потому что нужно было использовать сплоент нулевой длинны! не считается...

k1b0rg
08.02.2007, 23:55
пока прошли трое: c411k, Zaco и 1ten0.0net1

ZaCo
09.02.2007, 00:30
дальше первого левела пройти не могу!

k1b0rg
09.02.2007, 01:14
Чот народ стал быстро проходить...усложняем задачу...надо вытащить пароль у юзера k1b0rg с id=1

1ten0.0net1
09.02.2007, 01:32
Пассворд найден. Халява, а не бага - если б так езде было я б уже кул-хацкером стал.
*****t

Spyder
09.02.2007, 19:03
мдя. Надо подумать

blaga
09.02.2007, 19:19
короче, так как народ уже прошел, стоит киборгу выложить статейку или хотя бы описание по теме...

Termin@L
09.02.2007, 19:25
было бы круто, а то я уж и через подзапросы пытался и как только не это, блин