ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.09.2007, 20:04
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
В into+outfile
он никогда не работал и не будет!
о великий провидец, расскажи нам о секретах MySQL 8 =\\\
а мне казалось, не нужно..
да ты прав
|
|
|

03.09.2007, 20:04
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
ну да, шифруешь без кавычек.
по типу load_file(/etc/passwd)
так что читаай лучше конфиги с форума или чего еще что там есть.
Последний раз редактировалось $n@ke; 03.09.2007 в 20:06..
|
|
|

03.09.2007, 20:07
|
|
Новичок
Регистрация: 02.09.2007
Сообщений: 14
Провел на форуме: 14234
Репутация:
4
|
|
Дак все таки как лучше делать чтоб все запахало? Мне окнстантин посоветовал то что заливать файл(содержимое) и путь к файлу зашифровать в hex. Будут еще догадки?
|
|
|

03.09.2007, 20:08
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
а мне казалось, не нужно..
ведь если ты делаешь селект и имя столбца шифруешь, кавычки шифровать не надо.
Если не перевести кавычки в MySQL hex то какой тогда будет смысл обхода мэйджик квотс?
Дак все таки как лучше делать чтоб все запахало? Мне окнстантин посоветовал то что заливать файл(содержимое) и путь к файлу зашифровать в hex. Будут еще догадки?
Лол, какие догадки? Ето млять викторина что ли? Тебе уже расписали что и как надо делать.
|
|
|

03.09.2007, 20:13
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
Если не перевести кавычки в MySQL hex то какой тогда будет смысл обхода мэйджик квотс?
да вы однако наркоман =\
Кавычки не надо переводить в хекс
Если например у тебя такой запрос
into outfile '/tmp/123.txt'
то ты переводишь в хекс только /tmp/123.txt
|
|
|

03.09.2007, 20:16
|
|
Новичок
Регистрация: 02.09.2007
Сообщений: 14
Провел на форуме: 14234
Репутация:
4
|
|
ППЦ один говорит что надо шифровать путь в hex с кавычками другой говорит что только путь а третий говорит что нет смысла включены или выключены ли магические кавычки?!?!
2[sL1p] +1
Если у кого пахало с заливкой шелла то пусть укажет кто
|
|
|

03.09.2007, 20:18
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Сообщение от Spyder
да вы однако наркоман =\
Кавычки не надо переводить в хекс
Если например у тебя такой запрос
into outfile '/tmp/123.txt'
то ты переводишь в хекс только /tmp/123.txt
А я переведу и кавычки и ман по фрибсд, и хуле?
|
|
|

03.09.2007, 20:19
|
|
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме: 7192869
Репутация:
3033
|
|
Кавычки ненадо ( возможно необязательно) шифровать, а разницы включены или выключены магические кавычки нет для Load_file о чем я тебе в аське пытался обьяснить
__________________
Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!
з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
|
|
|

03.09.2007, 20:20
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
чё слип +1 :d
Кавычки не надо в хекс, пздц =\
А я переведу и кавычки и ман по фрибсд, и хуле?
да тебе ваще пох, я знаю 
Я кстати обагащаю уран. Тебе не надо?
|
|
|

03.09.2007, 20:22
|
|
Новичок
Регистрация: 02.09.2007
Сообщений: 14
Провел на форуме: 14234
Репутация:
4
|
|
Мде ...... Все начали спорить и мутить а мне кажется что надо весь путь вместе с кавычками перевести в hex и все.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|