powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / MySQL [игнор отключен] [закрыт для гостей] / написать запрос, отблагодарю
15 сообщений из 15, страница 1 из 1
написать запрос, отблагодарю
    #38716507
imfak12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Столкнулся с такой вещью и вообще не понимаю как она написана:
автор'and(select 1 from(select count(*),concat((select (select concat(login,'',pass) from admin where id = 1) from information_schema.tables limit 0,1),floor(rand(0)*2)) x from information_schema.tables group by x) a)and'

Этот код вставляется в пост на сайте и если нет обработки, то вы водит логин и пароль от админки.
Мне нужно написать такой же код, который так же через пост начислял бы пользователю средства.
Таблица в базе - users, средства в базу - money
То есть нужно что бы код зачислял money в таблице users id = 5
Отблагодарю)
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716525
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
imfak12, фигассе ! да ты хакер !
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716530
imfak12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Если бы им был, то не обратился бы сюда. Так что, мне здесь помогут?
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716535
tanglir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
imfak12Этот код вставляется в пост на сайте и если нет обработки, то вы водит логин и пароль от админки.сказки
код в скобках между эндами
Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
select 1 
from (
 select count(*)
  ,concat(
   (select (select concat(login,'',pass) from admin where id = 1) 
    from information_schema.tables limit 0,1
    )
	,floor(rand(0)*2)
   ) x 
 from information_schema.tables group by x
) a

всегда выводит 2 числа
какие - думайте сами
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716542
imfak12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Какие сказки? Код проверял сам и действительно выводит логин и пароль от админки.
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716596
Pallaris
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
imfak12Какие сказки? Код проверял сам и действительно выводит логин и пароль от админки.

А это что выводит?
Код: sql
1.
select concat(login,'',pass) from admin where id = 1
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716618
tanglir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Pallaris,

да какая разница, вы на обрамляющий код взгляните :)
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716621
imfak12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ребят, вы поймите, что этот код вставляется не в phpmyadmin, а на самом сайте в посты, например написано Введите своё имя и вместо имени закидываешь код целиком и выводится логин и пароль админа.
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716626
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
imfak12, мы все понимаем. а так же понимаем, что тебе не нужно это знать.
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716632
imfak12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ясно, так бы сразу и сказали, я бы не парился и обратился к реально знающим людям.
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716635
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
imfak12, большинство "знающих" людей тоже недолюбливают подобный поверхностный подход. Тем более, что он связан с неправомерным доступом.
Хочешь овладеть методикой - сиди, читай, экспериментируй, разбирайся.
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716638
imfak12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Я же сказал, что отблагодарю и вникать мне в это не нужно, т.к это разовый случай, как я понял действительно нет смысла сидеть тут. Я думал тут реально в sql разбираются, а тут только могут лезть в другие дела и быть такими правильными.
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716639
imfak12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Не поймите меня неправильно, но хоть форум и по sql, здесь в нём мне ни кто не помог. Пустая трата времени...
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716645
tanglir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
imfak12Не поймите меня неправильно, но хоть форум и по sql, здесь в нём мне ни кто не помог. Пустая трата времени...может, по указанным выше причинам
а может, потому что
Правила форума на SQL.RUСодержание сообщений
Запрещается:
<...>
публикация серийных ключей, лицензий, способов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону ;
...
Рейтинг: 0 / 0
написать запрос, отблагодарю
    #38716646
imfak12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Понятно, удаляйте тему, помогли.
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / MySQL [игнор отключен] [закрыт для гостей] / написать запрос, отблагодарю
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]