HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.03.2012, 07:49
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Так с этим разобрались ) Вот еще вопрос , допустим у меня в таблице 3 и более колонок в них несколько юзеров , как мне поменять сразу ник юзеру , (1калонка) пасс (2калонка) icq (3калонка ) ????
 
Ответить с цитированием

  #2  
Старый 11.03.2012, 08:03
mironich
Постоянный
Регистрация: 27.02.2011
Сообщений: 733
С нами: 8003126

Репутация: 19


По умолчанию

Цитата:
Сообщение от Groove  
Так с этим разобрались ) Вот еще вопрос , допустим у меня в таблице 3 и более колонок в них несколько юзеров , как мне поменять сразу ник юзеру , (1калонка) пасс (2калонка) icq (3калонка ) ????
UPDATE таблица SET 1калонка = '', 2калонка = '', 3калонка = '' WHERE юзер = ''

http://ru.wikipedia.org/wiki/Update_(SQL)
 
Ответить с цитированием

  #3  
Старый 11.03.2012, 09:29
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Попробуй так

UPDATE USER_PRIVILEGES SET GRANTEE = '\'apache\'@\'127.0.0.1\'' WHERE GRANTEE = \''apache\'@\'localhost\'';
 
Ответить с цитированием

  #4  
Старый 11.03.2012, 13:39
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами: 8200406

Репутация: 38
По умолчанию

Есть ли какие-то способы обхода фильтрации слов?

Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.

Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
 
Ответить с цитированием

  #5  
Старый 11.03.2012, 14:06
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от Pirotexnik  
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
Это не тупо
 
Ответить с цитированием

  #6  
Старый 11.03.2012, 14:09
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами: 7725206

Репутация: 26
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Есть ли какие-то способы обхода фильтрации слов?
Тоесть скрипт, который тупо приводит запрос к нижнему регистру, а потом ищет наличее слов union, select, where и тд.
Я говорю про что-то кроме /*!%0D(seLeCT)%0D*/
попробуй uni%0bon+se%0blect
 
Ответить с цитированием

  #7  
Старый 11.03.2012, 14:13
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от smirk  
попробуй uni%0bon+se%0blect
Пустой символ это круто, конечно. Но так не обойдешь. Он же сказал, тупо переводит в нижний регистр.
 
Ответить с цитированием

  #8  
Старый 11.03.2012, 14:22
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами: 8200406

Репутация: 38
По умолчанию

Цитата:
Сообщение от smirk  
попробуй uni%0bon+se%0blect
а разве пустой символ не разрезает оператор? О_о

Ereee, я имел ввиду алгоритм примитивный... но действенный.

Проверил по поводу %0d и 0x0d

Режут оператор не катит. Давайте думать.
 
Ответить с цитированием

  #9  
Старый 11.03.2012, 15:26
xyetaxyeta
Новичок
Регистрация: 08.03.2012
Сообщений: 3
С нами: 7463126

Репутация: 0
По умолчанию

Warning: mysql_connect() [function.mysql-connect]: Can't connect to MySQL server on '184.170.246.53' (4) in /home/ehza/public_html/home/themes/default/pages/auction.php on line 13

Unable to connect to MySQL

Вот такую штуку выдаёт при заходе по определённой ссылке. Можно ли это раскрутить и поиметь БД?
 
Ответить с цитированием

  #10  
Старый 11.03.2012, 15:40
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами: 8200406

Репутация: 38
По умолчанию

Цитата:
Сообщение от xcedz  
Первое вхождение ищет или все?
Как понять?

xyetaxyeta, ты ошибку читал?

Невозможно подключится к серверу MySQL. Как ты думаешь, можно?)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.