HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.05.2015, 22:53
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Всем привет! У Вас появилась отличная возможность получить баллы репутации, пройдя небольшое задание. Присылаем конечный запрос мне в ПМ:

Исходный данные:

Всеми любимый и "желаемый" запрос:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]SELECT 1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]concat[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]user[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0x3a[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]password[/COLOR][COLOR="#007700"])[/COLOR][COLOR="#0000BB"]FROM mysql[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]user[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
WAFсрабатывет на любое количество пробелов, на concat, на двойную (") и одинарную (') кавычки, на mysql.user, символ звездочка (*), открывающую скобку перед буквами, открывающую скобку перед цифрами, запятые перед буквами, 0x.

Вроде расписал все по-простому, всем должно быть все понятно

Жду решений.

p.s. Работаем в терминале. Изменение регистра не используем.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.