ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 03.09.2007, 20:04
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
В into+outfile
он никогда не работал и не будет!
о великий провидец, расскажи нам о секретах MySQL 8 =\\\
Цитата:
а мне казалось, не нужно..
да ты прав
 

  #12  
Старый 03.09.2007, 20:04
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

ну да, шифруешь без кавычек.
по типу load_file(/etc/passwd)

так что читаай лучше конфиги с форума или чего еще что там есть.

Последний раз редактировалось $n@ke; 03.09.2007 в 20:06..
 

  #13  
Старый 03.09.2007, 20:07
_VIYu_
Новичок
Регистрация: 02.09.2007
Сообщений: 14
Провел на форуме:
14234

Репутация: 4
По умолчанию

Дак все таки как лучше делать чтоб все запахало? Мне окнстантин посоветовал то что заливать файл(содержимое) и путь к файлу зашифровать в hex. Будут еще догадки?
 

  #14  
Старый 03.09.2007, 20:08
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
а мне казалось, не нужно..
ведь если ты делаешь селект и имя столбца шифруешь, кавычки шифровать не надо.
Если не перевести кавычки в MySQL hex то какой тогда будет смысл обхода мэйджик квотс?

Цитата:
Дак все таки как лучше делать чтоб все запахало? Мне окнстантин посоветовал то что заливать файл(содержимое) и путь к файлу зашифровать в hex. Будут еще догадки?
Лол, какие догадки? Ето млять викторина что ли? Тебе уже расписали что и как надо делать.
__________________
..
 

  #15  
Старый 03.09.2007, 20:13
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Если не перевести кавычки в MySQL hex то какой тогда будет смысл обхода мэйджик квотс?
да вы однако наркоман =\
Кавычки не надо переводить в хекс
Если например у тебя такой запрос
into outfile '/tmp/123.txt'
то ты переводишь в хекс только /tmp/123.txt
 

  #16  
Старый 03.09.2007, 20:16
_VIYu_
Новичок
Регистрация: 02.09.2007
Сообщений: 14
Провел на форуме:
14234

Репутация: 4
По умолчанию

ППЦ один говорит что надо шифровать путь в hex с кавычками другой говорит что только путь а третий говорит что нет смысла включены или выключены ли магические кавычки?!?!
2[sL1p] +1
Если у кого пахало с заливкой шелла то пусть укажет кто
 

  #17  
Старый 03.09.2007, 20:18
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Spyder  
да вы однако наркоман =\
Кавычки не надо переводить в хекс
Если например у тебя такой запрос
into outfile '/tmp/123.txt'
то ты переводишь в хекс только /tmp/123.txt
А я переведу и кавычки и ман по фрибсд, и хуле?
__________________
..
 

  #18  
Старый 03.09.2007, 20:19
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Кавычки ненадо ( возможно необязательно) шифровать, а разницы включены или выключены магические кавычки нет для Load_file о чем я тебе в аське пытался обьяснить
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 

  #19  
Старый 03.09.2007, 20:20
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

чё слип +1 :d

Кавычки не надо в хекс, пздц =\
Цитата:
А я переведу и кавычки и ман по фрибсд, и хуле?
да тебе ваще пох, я знаю
Я кстати обагащаю уран. Тебе не надо?
 

  #20  
Старый 03.09.2007, 20:22
_VIYu_
Новичок
Регистрация: 02.09.2007
Сообщений: 14
Провел на форуме:
14234

Репутация: 4
По умолчанию

Мде ...... Все начали спорить и мутить а мне кажется что надо весь путь вместе с кавычками перевести в hex и все.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шелл через SQL Utochka Уязвимости 3 27.04.2006 13:14
Внедрение Sql кода с завязанными глазами, часть 2 k00p3r Чужие Статьи 0 12.06.2005 20:45
Как залить шелл через PhPBB SheFF Форумы 5 29.11.2004 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ