![]() |
Цитата:
Код:
http://site.com/index.php?name=union%09select%091,2,CONCAT_WS(':',name,passwd),4,5,6%09from%09users/* |
в 6 'password'=0
в 9 точек добавить штук 250 в 11 PHP код:
|
Цитата:
Цитата:
|
SleepShadowWeb, 9 задание не правильно сделал, остальные правильно! Молодец.
Добавил еще 3 задания. |
SleepShadowWeb, правильно 011 сделал, хотя можно было немного попроще:
PHP код:
|
Задание 013
Войти в панель администрирования, используя sql injection . В БД не лезть. Обмануть проверку просто. PHP код: PHP код:
Код:
login = 'or'1=1' |
Задание 015
Какое число будет записано в переменую id при регистр глобал ON, и объяснить ПОЧЕМУ. PHP код:
При global On и опции GPC будет записанно 2 Потому что "C" (Cookie) в опции GPC стоит последней => будет записанна последней |
Задание 009
В директории 2 файла: index.php , news.inc , config.php. Надо обойти защиту от расширения и прочитать файл config.php PHP код:
Код:
http://site.com/file.php?f=config.php%00 |
BlackSun
Цитата:
[/IMG]<script>alert(/lol/)</script>[/IMG] если воспользоватся возможностями html_entity_decode =) |
Цитата:
strtoupper тут зачем ? поднимаем хекс товарищи! в колбеках с небольшой ф-ией удобно будет заюзать create_function(); вместо создания отдельной .. |
| Время: 21:25 |