ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Мини-задание "Получи в репу" (https://forum.antichat.xyz/showthread.php?t=425512)

YaBtr 19.05.2015 22:53

Всем привет! У Вас появилась отличная возможность получить баллы репутации, пройдя небольшое задание. Присылаем конечный запрос мне в ПМ:

Исходный данные:

Всеми любимый и "желаемый" запрос:

PHP код:

[COLOR="#000000"][COLOR="#0000BB"]SELECT 1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]concat[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]user[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0x3a[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]password[/COLOR][COLOR="#007700"])[/COLOR][COLOR="#0000BB"]FROM mysql[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]user[/COLOR][COLOR="#007700"];[/COLOR][/COLOR

WAFсрабатывет на любое количество пробелов, на concat, на двойную (") и одинарную (') кавычки, на mysql.user, символ звездочка (*), открывающую скобку перед буквами, открывающую скобку перед цифрами, запятые перед буквами, 0x.

Вроде расписал все по-простому, всем должно быть все понятно

Жду решений.

p.s. Работаем в терминале. Изменение регистра не используем.

user6334 20.03.2016 13:02

Теме скоро год. Ещё актуально?

faza02 20.03.2016 13:10

Цитата:

Сообщение от user6334

Теме скоро год. Ещё актуально?

да. решение ему в лс

user6334 29.03.2016 09:03

Цитата:

Сообщение от yarbabin

да. решение ему в лс

я ему скинул в личку еще на прошлой неделе, молчит, однако

user6334 05.04.2016 15:51

Цитата:

Сообщение от user6334

я ему скинул в личку еще на прошлой неделе, молчит, однако

все нормально, ответил, репу поднял )


Время: 19:33