HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.02.2016, 10:49
Setrus
Новичок
Регистрация: 12.02.2016
Сообщений: 9
Провел на форуме:
3297

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #2  
Старый 12.02.2016, 13:15
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
Провел на форуме:
9857

Репутация: 0
По умолчанию

Цитата:
Сообщение от Setrus  

Нет прав на запись в папку, судя по всему.
Когда нет прав пишет по другому
 
Ответить с цитированием

  #3  
Старый 15.02.2016, 00:04
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
Провел на форуме:
37430

Репутация: 0
По умолчанию

Цитата:
Сообщение от kostea  

Когда нет прав пишет по другому
Экранирование
 
Ответить с цитированием

  #4  
Старый 15.02.2016, 04:30
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
Провел на форуме:
9857

Репутация: 0
По умолчанию

Цитата:
Сообщение от ghost8  

Экранирование
Приз в студию
 
Ответить с цитированием

  #5  
Старый 15.02.2016, 04:49
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
Провел на форуме:
56255

Репутация: 2
По умолчанию

Если я правильно понял то это просто ошибка и ни о какой sql inj тут речи не идет?

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
 
Ответить с цитированием

  #6  
Старый 15.02.2016, 05:12
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
Провел на форуме:
9857

Репутация: 0
По умолчанию

Цитата:
Сообщение от RWD  

Если я правильно понял то это просто ошибка и ни о какой sql inj тут речи не идет?
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
http://my.moldtelecom.md/scripturi/a...ord=or+1=1+--+

Вы или помогаете или не мусорьте
 
Ответить с цитированием

  #7  
Старый 15.02.2016, 09:45
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
Провел на форуме:
37430

Репутация: 0
По умолчанию

Цитата:
Сообщение от kostea  

Приз в студию
приза не будет,т.к. экранирование на запись в файл не обойти.Только на чтение файла

Читай конфиги
 
Ответить с цитированием

  #8  
Старый 15.02.2016, 16:00
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
Провел на форуме:
9857

Репутация: 0
По умолчанию

Цитата:
Сообщение от ghost8  

приза не будет,т.к. экранирование на запись в файл не обойти.Только на чтение файла
Читай конфиги
Пример можно а то читать тоже неполучилось
 
Ответить с цитированием

  #9  
Старый 15.02.2016, 19:33
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от kostea  

Пример можно а то читать тоже неполучилось
hex. прочитайте статью по MySQL injection
 
Ответить с цитированием

  #10  
Старый 15.02.2016, 22:56
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
Провел на форуме:
37430

Репутация: 0
По умолчанию

Цитата:
Сообщение от kostea  

Пример можно а то читать тоже неполучилось
Код:
select load_file(0x2f6574632f706173737764); // читаем /etc/passwd
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.