HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

load_file()
  #1  
Старый 29.06.2006, 20:52
Assh0le
Новичок
Регистрация: 28.05.2006
Сообщений: 14
С нами: 10502095

Репутация: -4
По умолчанию load_file()

Меня интересует такой вопрос.

Листинги директорий, которые выдает функция load_file(), не очень читабельны, можно ли привести их в нормальный вид.
 
Ответить с цитированием

  #2  
Старый 29.06.2006, 22:42
Assh0le
Новичок
Регистрация: 28.05.2006
Сообщений: 14
С нами: 10502095

Репутация: -4
По умолчанию

И ещё один вопрос

В mysql.user в поле host одной из записи стоит символ %, что это означает

Последний раз редактировалось Assh0le; 30.06.2006 в 10:13..
 
Ответить с цитированием

  #3  
Старый 30.06.2006, 07:19
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами: 10994966

Репутация: 1332


По умолчанию

насчет первого вопроса. ты че идиот? шутка.
насчет второго - это значит что подконнектиться к базе с указаными логин и паролем можно с любого удаленного адреса.

Последний раз редактировалось ZaCo; 30.06.2006 в 11:12.. Причина: не стоит матюгаться)
 
Ответить с цитированием

  #4  
Старый 30.06.2006, 11:40
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

вообщето load_file() нельзя директории читать может ты с curl путаешь...
 
Ответить с цитированием

  #5  
Старый 30.06.2006, 11:45
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами: 10994966

Репутация: 1332


По умолчанию

а вообще она предназначаена для загрузки файлов на сервер. load- загружать, file - файл.
 
Ответить с цитированием

  #6  
Старый 30.06.2006, 12:31
Assh0le
Новичок
Регистрация: 28.05.2006
Сообщений: 14
С нами: 10502095

Репутация: -4
По умолчанию

Не знаю для чего она там у вас предназначена, но видно вы не пробовали подставлять в качестве параметра путь к папке. Например, подставляю (load_file(char(47))), дальше иду смотреть код страницы и нахожу кривой листинг корневой директории



и заодно ёще один вопрос

есть хэш пароля mysql *78968EC50F2723EC72A3971B939C7D3B61D47B41, как я понял это SHA1, но что означет впереди стоящая *
 
Ответить с цитированием

  #7  
Старый 30.06.2006, 12:41
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами: 10994966

Репутация: 1332


По умолчанию

чел ты опредленно тупишь. я знаю что так можно читать директорию. НО ЭТО НЕ ТЕМА ЛОАД_ФАЙЛ. сделай например cat / будет тоже самое. Привести в читабельный вид силами мускля скорее всего нереально да и не нужно. насчет второго вопроса - звездочка не имеет значения. это нbкакой не ша1 это хеш мускля видимо третьей версии.

Последний раз редактировалось ZaCo; 30.06.2006 в 12:49..
 
Ответить с цитированием

  #8  
Старый 30.06.2006, 12:58
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
С нами: 11147366

Репутация: 901


По умолчанию

ZaCo

Я конечно всё понимаю . Но зачем же так жестоко пить и нагружать свой молодой организм? ). У тебя же студенчество впереди.. Побереги силы.. )
 
Ответить с цитированием

  #9  
Старый 30.06.2006, 13:12
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами: 10994966

Репутация: 1332


По умолчанию

Assh0le кто тебя за язык-то тянул. ник-нейм пользователь сам выбирает. в твоем случае - дырка в жопе
 
Ответить с цитированием

  #10  
Старый 30.06.2006, 13:43
Assh0le
Новичок
Регистрация: 28.05.2006
Сообщений: 14
С нами: 10502095

Репутация: -4
По умолчанию

Ладно проехали =)

Кстати, ты сказал что это хэш mysql 3-й версии, так значит ли это то что и насервере стоит mysql 3-й версии, или ты имел ввиду что это только хэш 3-й версии. Cain&Abel тоже показал что это SHA1.

И насчет
Цитата:
Сообщение от ZaCo  
НО ЭТО НЕ ТЕМА ЛОАД_ФАЙЛ. сделай например cat / будет тоже самое.
Че то я не совсем понял что ты этим хотел сказать.???
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.