HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.11.2010, 20:54
crookwach
Новичок
Регистрация: 16.10.2010
Сообщений: 8
С нами: 8196086

Репутация: 0
По умолчанию

Есть доступ к бд одного сайта , пароль зашифрован непонятно чем , единственная возможность получить пасс так это сделать востановление паса и на указанный админом майл прийдёт пасс.Нужно заменить email на свой.Помогите составить sql запрос.

TABLE: u_user

колоека: email
 
Ответить с цитированием

  #2  
Старый 25.11.2010, 21:18
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

Update u_user set email='твой емейл' where id=1

что-то типо этого,а вообще иди и читай факи на sql.ru и не пости здесь такие ущербные вопросы.
 
Ответить с цитированием

  #3  
Старый 25.11.2010, 21:23
crookwach
Новичок
Регистрация: 16.10.2010
Сообщений: 8
С нами: 8196086

Репутация: 0
По умолчанию

Цитата:
Сообщение от ~d0s~  
Update u_user set email='твой емейл' where id=1
что-то типо этого,а вообще иди и читай факи на sql.ru и не пости здесь такие ущербные вопросы.
Error: Table 'xcart_reptiles.u_user' doesn't exist

В чем проблема???
 
Ответить с цитированием

  #4  
Старый 25.11.2010, 21:26
crookwach
Новичок
Регистрация: 16.10.2010
Сообщений: 8
С нами: 8196086

Репутация: 0
По умолчанию

все разобрался .спасибо
 
Ответить с цитированием

  #5  
Старый 25.11.2010, 21:36
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от ~d0s~  
Update u_user set email='твой емейл' where id=1
что-то типо этого,а вообще иди и читай факи на sql.ru и не пости здесь такие ущербные вопросы.
Если инъекция типа "union select 1,2..." , то не проканает. Синтаксис не позволит. Иначе бы никто не вытаскивал хеши и не расшифровывал их, а просто создавали бы своих юзеров.
 
Ответить с цитированием

  #6  
Старый 25.11.2010, 21:41
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

Цитата:
Сообщение от Фараон  
Если инъекция типа "union select 1,2..." , то не проканает. Синтаксис не позволит. Иначе бы никто не вытаскивал хеши и не расшифровывал их, а просто создавали бы своих юзеров.
Естественно,не проканает,речь шла о инъекциях в insert/update или просто запроси из шелла/пхпмайадмина.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.