ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пару вопросов по MySQL
  #1  
Старый 29.12.2006, 16:45
Аватар для gadjet
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
По умолчанию Пару вопросов по MySQL

Появилось пару вопросов по MySQL.
1)Подскажите, пожалуйста, как сделать into outfile если ковычки фильтруются.
2)И еще вопрос. Что значит, когда MySQL хэш начинается с символа *, например:
*0c8edba67ad54441ec587ffe9369cc9cb3dd6668
Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 29.12.2006, 17:00
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

1)Подскажите, пожалуйста, как сделать into outfile если ковычки фильтруются.

попробовать into_outfile(CHAR(99, 58, 92, 116, 101, 109, 112, 92)) например

2)И еще вопрос. Что значит, когда MySQL хэш начинается с символа *, например:
*0c8edba67ad54441ec587ffe9369cc9cb3dd6668

У мускула поменялся алгоритм шифрования паролей....
 
Ответить с цитированием

  #3  
Старый 29.12.2006, 17:08
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

1)Пробуй
LOAD_FILE(0x2f6574632f706173737764) (/etc/passwd)
LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119 ,100)) (/etc/passwd)

Если не пашет значит у тебя нет привелегий на чтение значит и нету на запись...
И на юзера смотри чисто по аналогии можно предположить будут у него права или нет.

2)дай запрос который это выводит... и версию mysql.
 
Ответить с цитированием

  #4  
Старый 29.12.2006, 17:27
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

Цитата:
Подскажите, пожалуйста, как сделать into outfile если ковычки фильтруются.
Into otfile невозможен при включеной опции magic_quotes_gpc. Даже при криптовании запроса.
 
Ответить с цитированием

  #5  
Старый 29.12.2006, 19:48
Аватар для gadjet
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
По умолчанию

to [ cash ]: На сайте 4.1.10a-nt, запрос самый обычный, нечто вроде select password from mysql.user.

0x2f6574632f706173737764 -это, насколько я понимаю, шестнадцатеричная строка. Не подскажешь, где можно найти преобразователь обычной строки в шестнадцатеричную?
 
Ответить с цитированием

  #6  
Старый 29.12.2006, 20:20
Аватар для Lombardo
Lombardo
Новичок
Регистрация: 18.11.2006
Сообщений: 16
Провел на форуме:
70250

Репутация: 3
По умолчанию

Цитата:
Сообщение от gadjet  
to [ cash ]: На сайте 4.1.10a-nt, запрос самый обычный, нечто вроде select password from mysql.user.

0x2f6574632f706173737764 -это, насколько я понимаю, шестнадцатеричная строка. Не подскажешь, где можно найти преобразователь обычной строки в шестнадцатеричную?
ёопт, на перле 2 строки накатать, минутное дело
 
Ответить с цитированием

  #7  
Старый 29.12.2006, 20:56
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

вот простенький скрипт на php:
Код:
<?php
echo '<form method=post>';
echo '<input type="text" name="data" size="30"> <input type="submit"></form>';
if (isset($_POST['data']))
{
echo "<br><b>Результат:<br></b>";
$str = str_replace("%20", "", $_POST['data']);
for( $i = 0; $i < strlen($str); $i++)
{
	$hex = dechex(ord($str[$i]));
	if ($str[$i] == '&') echo "$str[$i]";
	else if ($str[$i]!='\\') echo "$hex";
}
}
exit;
?>
 
Ответить с цитированием

  #8  
Старый 29.12.2006, 21:00
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

2gadjet
смотри SQL Hex + 0x :
 
Ответить с цитированием

  #9  
Старый 30.12.2006, 15:09
Аватар для gadjet
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
По умолчанию

И все же, неужели это действительно новый алгоритм шифрования MySQL? Кто-нить может ответить что-нибудь дельное по этому вопросу?
 
Ответить с цитированием

  #10  
Старый 30.12.2006, 15:38
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

нет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Часто задаваемые вопросы по MySQL Серый PHP, PERL, MySQL, JavaScript 5 28.12.2006 18:26
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ