Пару вопросов по MySQL

Discussion in 'Песочница' started by gadjet, 29 Dec 2006.

  1. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
    Появилось пару вопросов по MySQL.
    1)Подскажите, пожалуйста, как сделать into outfile если ковычки фильтруются.
    2)И еще вопрос. Что значит, когда MySQL хэш начинается с символа *, например:
    *0c8edba67ad54441ec587ffe9369cc9cb3dd6668
    Заранее спасибо.
     
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    1)Подскажите, пожалуйста, как сделать into outfile если ковычки фильтруются.

    попробовать into_outfile(CHAR(99, 58, 92, 116, 101, 109, 112, 92)) например

    2)И еще вопрос. Что значит, когда MySQL хэш начинается с символа *, например:
    *0c8edba67ad54441ec587ffe9369cc9cb3dd6668

    У мускула поменялся алгоритм шифрования паролей....
     
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    1)Пробуй
    LOAD_FILE(0x2f6574632f706173737764) (/etc/passwd)
    LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)) (/etc/passwd)

    Если не пашет значит у тебя нет привелегий на чтение значит и нету на запись...
    И на юзера смотри чисто по аналогии можно предположить будут у него права или нет.

    2)дай запрос который это выводит... и версию mysql.
     
    1 person likes this.
  4. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    Into otfile невозможен при включеной опции magic_quotes_gpc. Даже при криптовании запроса.
     
  5. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
    to [ cash ]: На сайте 4.1.10a-nt, запрос самый обычный, нечто вроде select password from mysql.user.

    0x2f6574632f706173737764 -это, насколько я понимаю, шестнадцатеричная строка. Не подскажешь, где можно найти преобразователь обычной строки в шестнадцатеричную?
     
  6. Lombardo

    Lombardo New Member

    Joined:
    18 Nov 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    ёопт, на перле 2 строки накатать, минутное дело ;)
     
  7. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    вот простенький скрипт на php:
    Code:
    <?php
    echo '<form method=post>';
    echo '<input type="text" name="data" size="30"> <input type="submit"></form>';
    if (isset($_POST['data']))
    {
    echo "<br><b>Результат:<br></b>";
    $str = str_replace("%20", "", $_POST['data']);
    for( $i = 0; $i < strlen($str); $i++)
    {
    	$hex = dechex(ord($str[$i]));
    	if ($str[$i] == '&') echo "$str[$i]";
    	else if ($str[$i]!='\\') echo "$hex";
    }
    }
    exit;
    ?>
     
    1 person likes this.
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    2gadjet
    смотри SQL Hex + 0x :
     
    1 person likes this.
  9. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
    И все же, неужели это действительно новый алгоритм шифрования MySQL? Кто-нить может ответить что-нибудь дельное по этому вопросу?
     
  10. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
  11. gadjet

    gadjet Elder - Старейшина

    Joined:
    17 Dec 2005
    Messages:
    58
    Likes Received:
    18
    Reputations:
    2
    Неужели никто с таким не сталкивался?
     
Loading...
Similar Threads - Пару вопросов MySQL
  1. gilo20
    Replies:
    2
    Views:
    2,553
  2. Dobi768
    Replies:
    2
    Views:
    2,450
  3. avva99on
    Replies:
    0
    Views:
    2,444