Мдя, версия 3.23 довольно старая, но получить от нее что-нить полезное действительно можно. Например, можно замутить технику посимвольного перебора. Вот статья. С помощью нее можно вопервых обойти magic_quotes_gpc, во-вторых очень удобно использовать эту технику при старых версиях MySQL - как раз в твоем случае
Конечно можно! Он для этого и сушествует чтоб его на шелах запускали =) А лучше джоника ты ничего не найдешь, так что юзай только его. Кстати, на сайте RST есть статейка про использование джона...
Нихрина не получается... News Query Failed: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'convert(database() using utf8)/* ORDER BY publish_date DESC LIMIT 0, 4' at line 1
Я во все места запихивал этот COLLATE и на локалхосте и на аттакуемом серваке - ничего не выходит =/ Пробовал и latin1_swedish_ci' и utf8_general_ci Щас попробую так: COLLATE'binary"
Пытался получить системную инфу с помощью запроса: http://www.site.com/news.php?ID=9999+union+select+null,DATABASE(),null,null,null,null/* Но получил такое сообщение: News Query Failed: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION' Насколько я понял тут проблема с кодировками. Подскажите мне как можно успешно провести мой запрос?
Олег Белкин пишет: подскажите пожалуйста начинющему админу Б.Д. после бэкапа базы при попытки войти в неё выходит следующее сообщение " list index out bunds (-1)" что за ошибка и как её исправить
Это уже оффтоп! Тут тема совсем не про твою проблему.
Цитата
USvER пишет: Есть уязвимость... кавычка фильтруется(char()-срабатывает но писать в файл немогу, только чтение из файлов и базы)
У меня похожая на твою ситуация, также как ты натаскал хешей, правда сервак виндовый и не могу читать файлы...
Цитата
USvER пишет: ООЧЕНЬ ДОЛГО ИХ БРУТФОРСИТЬ(пробовал по словарю (50 мег) ничего не подобрало....
Зайди на www.passcrack.spb.ru, там и по словарю и тупым перебором можно попробывать, меня например частенько спасает=)