abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 17
    včera 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.12. 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    23.12. 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    23.12. 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    22.12. 23:44 | Nová verze

    Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.

    Ladislav Hagara | Komentářů: 0
    21.12. 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    21.12. 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 14
    19.12. 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 1
    Kdo vám letos nadělí dárek?
     (32%)
     (2%)
     (11%)
     (2%)
     (1%)
     (2%)
     (15%)
     (19%)
     (14%)
    Celkem 84 hlasů
     Komentářů: 18, poslední včera 15:30
    Rozcestník

    Dotaz: SQL injection

    2.1.2014 15:04 Nikolas Patrik | skóre: 4
    SQL injection
    Přečteno: 1409×
    Zdravím na tomto webe - http://flack.security-portal.cz/login/level2/, som si skúšal sql injection,neviem sa ale pohnut odtialto pretože mi myseľ uviazla v mrtvom bode. Prosím pomôžte mi sa pohnuť,dakujem za odpoveď :D

    Řešení dotazu:


    Odpovědi

    2.1.2014 15:55 gsnak | skóre: 22 | blog: gsnak
    Rozbalit Rozbalit vše Re: SQL injection
    Na druhy pokus:
    Logged in as: babayaga
    Now try to log in with another user, or just head for the next level.
    Co ti tam neni jasne?
    Čo Rys, to vrah!
    Tarmaq avatar 2.1.2014 15:58 Tarmaq | skóre: 39
    Rozbalit Rozbalit vše Re: SQL injection
    No to se mi taky povedlo, jen mne trochu mate ze mi moje reseni fungovalo jak v levelu1 i v levelu2 a navic mi neni moc jasnej ten hint pro level3 ;]
    Don't panic!
    2.1.2014 15:59 czhyenacz | skóre: 2
    Rozbalit Rozbalit vše Re: SQL injection
    Ahoj, prosim poraď mi - co je cílem? Je cílem se přihlásit ? nebo udělat chybu? The americans launched their rockets. Today we will all die.

    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ';'' and pass='*';''' at line 1

    to je dobře nebo špatně ? (příklad 1)
    2.1.2014 16:46 Nikolas Patrik | skóre: 4
    Rozbalit Rozbalit vše Re: SQL injection
    ahoj cielom je sa prihlásiť :D. Áno riešenie z lvl 1 by malo fungovať aj na riešeni lvl 2.Moje ale nefuguje: admin' --(prihlásilo ako admin) alebo som použil ešte admin' or 1=1 -- (prihlásilo ako babayaga) ale v lvl 2 nefunguje. A este nechapem tej napovede v lvl2 :/. Americans launched their rockets... tato hláška ukazuje chybu v SQl pretože je to hlavne aby sa tam navštevníci podučili.

    Zaujíma ma aké riešenie použivate vy :) .
    Řešení 1× (Nikolas Patrik (tazatel))
    Tarmaq avatar 2.1.2014 17:27 Tarmaq | skóre: 39
    Rozbalit Rozbalit vše Re: SQL injection
    ja pouzivam ' OR '' = ' v obou polich
    Don't panic!
    2.1.2014 18:46 Nikolas Patrik | skóre: 4
    Rozbalit Rozbalit vše Re: SQL injection
    to som raz skúsil ale som na konec dal este jeden ' a teda mi to hodilo chybu :/,ale teraz už funguje :D. Dakujem
    Řešení 1× (Nikolas Patrik (tazatel))
    MMMMMMMMM avatar 2.1.2014 17:46 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: SQL injection
    user: any
    pass: ' or '1
    2.1.2014 18:48 Nikolas Patrik | skóre: 4
    Rozbalit Rozbalit vše Re: SQL injection
    Aj toto riešeni mi funguje :D. Mám este otázku či sa niekto dostal aj na lvl 5 ?
    3.1.2014 00:51 Sten
    Rozbalit Rozbalit vše Re: SQL injection
    Jj, level 4 byl ještě docela jednoduchý :-)
    3.1.2014 02:33 Sten
    Rozbalit Rozbalit vše Re: SQL injection
    Příloha:
    A kdyby to někoho zajímalo, tak řešení v příloze :-)
    3.1.2014 08:44 Nikolas Patrik | skóre: 4
    Rozbalit Rozbalit vše Re: SQL injection
    PEKNÍ :D.
    13.1.2014 22:47 vepr obecny
    Rozbalit Rozbalit vše Re: SQL injection
    mne az do levelu 4 vcetne fungovalo '=' jako jmeno, heslo nebo oboji. ani nevim, jak to funguje, proste jsem to zkusil napsat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.