Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

03.07.2008, 22:39
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
Я бы сделал лучше.
Взломал бы соседний сайт и залил шелл.
Так ведь, блин, там Vds!
|
|
|

03.07.2008, 22:52
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Сообщение от Ershik
Я бы сделал лучше.
Взломал бы соседний сайт и залил шелл.
Так ведь, блин, там Vds!
Ну, я тебе подсказал метод для ленивых, думал что хостинг 
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
|
|
|

04.07.2008, 04:14
|
|
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме: 254802
Репутация:
52
|
|
Коннект к порту 3306 будет возможен в том случае если он открыт и если поле host в таблице mysql.user будет % или просто совпадать с твоей маской.
|
|
|

04.07.2008, 06:56
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
нет, я не имел ввиду конкретный случай! ПРосто допустим, есть ситуация, где выводится 1 поле. Выводятся там только цифры.
Есть ли возможность выводить слова, а не заниматься такой вот хернёй:
ascii(substring(user(),1,1))
|
|
|

04.07.2008, 12:11
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
Dima-k17?, как понять совпадать с моей маской? Маской IP сервера?
|
|
|

05.07.2008, 01:33
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме: 3941248
Репутация:
668
|
|
Есть скуля
такого типа select `bla1`,`bla2` FROM `tb` where `id` = $_GET['id']
на экран выводится
$fetch['bla'] и $fetch['bla2'] как сделать так чтоб выводилось на экран то что я хочу?))
если это вообще возможно
union select 1,2 не подходит выводится сёравно только $fetch['bla'] и $fetch['bla2']
Последний раз редактировалось Doom123; 05.07.2008 в 01:37..
|
|
|

05.07.2008, 12:04
|
|
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме: 3629857
Репутация:
504
|
|
ты уверен что там именно 2 колонки берется... подбери еще раз через order+by или через group+by кол-во колонок... и кстати кинь линк - посмотрим что там сделать можно...
|
|
|

05.07.2008, 12:42
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Сообщение от Ershik
Dima-k17?, как понять совпадать с моей маской? Маской IP сервера?
Код:
mysql> select user, host from mysql.user;
+------+-----------+
| user | host |
+------+-----------+
| root | 127.0.0.1 |
| pun | localhost |
| root | 90.90.%.% |
+------+-----------+
3 rows in set
И вот если у тебя IP начинается на 90.90. , то если знаешь логин/пасс, можно удалённо подключиться. Ето и есть совпадение маски.
Есть скуля
такого типа select `bla1`,`bla2` FROM `tb` where `id` = $_GET['id']
на экран выводится
$fetch['bla'] и $fetch['bla2'] как сделать так чтоб выводилось на экран то что я хочу?))
если это вообще возможно
union select 1,2 не подходит выводится сёравно только $fetch['bla'] и $fetch['bla2']
Ссылку давай.
Последний раз редактировалось .Slip; 05.07.2008 в 12:44..
|
|
|

05.07.2008, 15:49
|
|
Участник форума
Регистрация: 19.12.2006
Сообщений: 173
Провел на форуме: 1812111
Репутация:
125
|
|
mySQL query error: INSERT INTO ibf_pfields_content (field_1,field_2,field_3,field_4,member_id) VALUES('от верблюда-\','l','','',7463)
mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'l','','',7463)' at line 1
mySQL error code:
Date: Saturday 05th 2008f July 2008 03:39:04 PM
подскажите это уязвимость?)))))))прошу не обзываться)
вообщем если уязвимость то
вызвало её вот это при регистрации

в личку могу сказать некоторым где это) 
Последний раз редактировалось P(i)n*Fl0p1; 05.07.2008 в 16:00..
|
|
|

05.07.2008, 16:02
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Не уязвимость. Просто ошибка. Что то ты с синтаксисом намудрил
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|