HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.09.2008, 23:29
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Чёт я не догнал,а где вывод?)
 
Ответить с цитированием

  #2  
Старый 03.09.2008, 01:40
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

2reZon
покажи где инъекция - впадлу искать

2Ershik
никак - там ковычки экранизируются, а параметр в ковычках
 
Ответить с цитированием

  #3  
Старый 03.09.2008, 16:19
.Striker
Участник форума
Регистрация: 11.11.2007
Сообщений: 260
С нами: 9736147

Репутация: 155
По умолчанию

у меня есть данные от бд хост логин база пароль, но на сервере нету phpMyAdmin
каким образом можно выполнить запрос в базе?
 
Ответить с цитированием

  #4  
Старый 03.09.2008, 16:25
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от .Striker  
у меня есть данные от бд хост логин база пароль, но на сервере нету phpMyAdmin
каким образом можно выполнить запрос в базе?
пробуй коннкет на 3306 порт...
Так же пробуй похекать какой нить сайт через Reverse IP и подключиттца через шелл на похеканном сайте......
 
Ответить с цитированием

  #5  
Старый 03.09.2008, 16:26
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

.Striker
1. файлы на сервер заливать можешь? Если можешь то залей RstMysql....
2. Попробуй удаленно к базе подключиться, тем же RstMysql...
 
Ответить с цитированием

  #6  
Старый 03.09.2008, 17:48
.Striker
Участник форума
Регистрация: 11.11.2007
Сообщений: 260
С нами: 9736147

Репутация: 155
По умолчанию

не получается подключится удаленно
вот файл конфигурации бд может у вас получится
Код:
<? 
$usuarios_sesion="Administrador";
/*$sql_host="localhost";  	// Host, nombre del servidor o IP del servidor Mysql.
$sql_usuario="";        // Usuario de Mysql a nivel remoto
$sql_pass="";           // contraseсa de Mysql a nivel remoto
$sql_db="purace_nuevo";   	// Base de datos que se usarб a nivel remoto.*/

$sql_host="localhost";  	// Host, nombre del servidor o IP del servidor Mysql.
$sql_usuario="purace_coconuco";        // Usuario de Mysql a nivel remoto
$sql_pass="bsn7502Pur";           // contraseсa de Mysql a nivel remoto
$sql_db="purace_newpurace";   	// Base de datos que se usarб a nivel remoto.

$sql_tabla="usuarios"; 		// Nombre de la tabla que contendrб los datos de los usuarios
$link=mysql_connect ($sql_host,$sql_usuario,$sql_pass) or die ('I cannot connect to the database because: ' . mysql_error());
mysql_select_db ($sql_db,$link); 



 

?>
ip 200.6.155.24
 
Ответить с цитированием

  #7  
Старый 03.09.2008, 18:04
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
С нами: 9567396

Репутация: 23
По умолчанию

А зачем делать Unhex(hex()) ?
 
Ответить с цитированием

  #8  
Старый 03.09.2008, 18:18
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

в большинстве случаев не получается! Залей на сайт скрипт для работы с Мускул и подключайся локально
 
Ответить с цитированием

  #9  
Старый 03.09.2008, 18:30
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
С нами: 10065986

Репутация: 785
По умолчанию

.Striker, может это из-за того , что кроме основных данных для подключения передаётся еще
$usuarios_sesion="Administrador";

Nek1t, для обхода фильтрации.
 
Ответить с цитированием

  #10  
Старый 03.09.2008, 18:36
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
С нами: 9567396

Репутация: 23
По умолчанию

Цитата:
Nek1t, для обхода фильтрации.
Например? Фильтрацию какого типа? Просто всегда без unhex(hex()) делал и как-то так получалось =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.