
Pingvin
10.08.2016
19:54:10
Ребят, может кто то пояснить за error-based?
Делаю например вот такое: http://138.68.20.158/sql-lesson-2/Less-1/?id=-1'+UNION+SELECT+1,count(5),concat((select concat("[",username,"]") from users limit 0,1),floor(rand(0)*2))x+from+users+group+by+x+--+
Немогу осознать почему если убарать count(5), перестаёт появляться ошибка, и собственно саму причину её появления.
Может кто то пояснить как это работает в деталях?

Mark
10.08.2016
19:57:21
если ошибка перестает появляться значит ты сделал правильный запрос

MERRON
10.08.2016
19:57:22

Pingvin
10.08.2016
19:57:56

Google

Mark
10.08.2016
19:58:04
можно xpath инъекции фигачить - чтобы принудительно вызывать ошибки

Pingvin
10.08.2016
19:58:06
но ведь это error-based, там должна быть ошибка

Mark
10.08.2016
19:58:52
я не решал
но попробуй вот так
http://kaoticcreations.blogspot.ru/p/xpath-injection-using-extractvalue.html
получилось?

Flamer
10.08.2016
23:37:02
кто-нибудь знает как решить проблемку
SyntaxError: Non-ASCII character '\xdd' in file test.meta on line 2, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details
(# -*- coding: utf-8 -*- не катит :(
??

CthUlhUzzz
10.08.2016
23:38:16
Посмотри в хекс редакторе
По идее в исходнике не должно быть символов начинающихся с байта 128 и выше

[Anonymous]
11.08.2016
01:47:31
Ктота знает скрипт для андроид

Bulat
11.08.2016
05:44:50

Google

Bulat
11.08.2016
05:45:37
Либо юзать 3ий питон

)3)2☣(V)
11.08.2016
08:22:51

Pingvin
11.08.2016
08:35:22
получилось?
я пытался понять как это работает, а не проэксплуатировать)

Bulat
11.08.2016
09:16:23

Flamer
11.08.2016
10:29:24

Kirill
11.08.2016
11:11:15
Ребята подскажите Alfa AWUS051NH стоит своих денег? или есть, что то получше в данном диапазоне?

Vasiliy
11.08.2016
11:19:07
у меня она года 3 уже
она стоит же сущие копейки
если путешествуешь то вообще ништяк с собой таскать ее

Kirill
11.08.2016
11:24:08
у меня она года 3 уже
ну как сказать, копейки по сравнению с китайскими адаптерами на порядок дороже от 3,1к

Vasiliy
11.08.2016
11:25:01
хотя из меня советчик не очень, тк я не сравнивал ее с аналогами, поэтому не могу объективно что-то сказать полезного, раньше мне ее хватало (забыл на этот раз ее дома и очень жалею об этом :))

Kirill
11.08.2016
11:27:20

Дмитрий
11.08.2016
11:50:26

Kirill
11.08.2016
11:52:02

Vasiliy
11.08.2016
12:03:51
я вот какую тему хотел бы разузнать у вас, мб кто тоже думал над этим
про солнечные батареи, я не всегда живу в городе, иногда вообще в каких-то диких неведомых местах оказываюсь
нашел sherpa solar kit http://www.goalzero.com/p/149/sherpa-50-solar-kit
но стоит он дохрена, меня жаба душит, нужно заряжать макбук эйр
может быть есть что-то в пределах разумного по цене (не $500) ? мб не такое попсовое, мб DIY

iDjorik ★
11.08.2016
12:56:13
Даже заряжалки для телефонов (~10Вт) сначала заряжают свою батарею, а потом отдают энергию в телефон. А тут речь идёт о 45Вт (поправте, если не так). Что-то мне кажется, что на пару зарядок будет легче взять powerbank, нежели солнечную батарею, контроллер заряда и несколько аккумов. Или речь идёт об автономии на неделю и более?

Google

Vasiliy
11.08.2016
14:22:59
да, неделя – максимум
volaticsystems еще делают клевые девайсы, вообще, я нашел кучу статей интересных, пока просто некогда читать все это
вот например http://www.voltaicsystems.com/solar-macbook-charger

iDjorik ★
11.08.2016
14:33:50
А сколько зарядок и какая ёмкость батареи?
Сейчас один элемент 18650 вмещает минимум 9,62 Вт*ч при весе 44 грамма. Но надо ещё учесть КПД преобразователя и добавить ~30%

eas7
11.08.2016
14:38:39
кто юзал уже Xiaomi Mi Band 2?

PACHA
11.08.2016
15:04:31
приложения для iphone нет

eas7
11.08.2016
16:11:14
Для 2.0?

Pavel
11.08.2016
17:23:09
http://benjaminbenben.com/cursory-hack/ ток жс включите

Eugene
11.08.2016
18:44:11
Таскаю
2.0
Убрали умный будильник

Eugene
11.08.2016
18:50:41
В прошивка
В целом норм

/dev
11.08.2016
20:08:56
Фигня этот умный будильник, по опыту ношения MiBand 1S говорю
Особенно, если руки волосатые

Vitaly
11.08.2016
20:12:16

Tuntsov
11.08.2016
20:35:54

Soft
11.08.2016
21:35:39

eas7
12.08.2016
01:52:39
утро

Google

Evgeny
12.08.2016
01:52:55
Доброе

Vasiliy
12.08.2016
02:03:25

)3)2☣(V)
12.08.2016
05:15:09

Kirill
12.08.2016
05:38:01

Admin
ERROR: S client not available

Soft
12.08.2016
07:36:34
Ну или вскрыть и осмотреть плату и по некоторым нюанса можно предположить, что это оригинал
Или вот статейка http://alfanet.com.ua/a51851-ostorozhno-poddelki-alfa.html

Anton
12.08.2016
07:44:01
Самое забавное, что вопрос про "оригинал" относится не к alfa, а к mi band

eas7
12.08.2016
07:44:49
https://www.usenix.org/system/files/conference/woot16/woot16-paper-wustrow.pdf

Soft
12.08.2016
08:06:11

Anton
12.08.2016
08:12:40

CthUlhUzzz
12.08.2016
09:05:55
Посоветуйте антивирь под ведро

eas7
12.08.2016
09:08:37
Если у вас есть форум под управлением vBulletin, то вам рекомендуется срочно установить обновления – еще одна уязвимость была обнаружена в этом популярном движке. Эта брешь затрагивает запрос аутентификации на стороне сервера (CVE-2016-6483) и ей подвержены версии vBulletin 3.8.9, 3.8.10 beta, 4.2.3, 4.2.4 beta и 5.2.3. Злоумышленники могут использовать эту ошибку, чтобы получить доступ к электронной почте, кэшу памяти и многому другому.

Ilja
12.08.2016
09:18:34
xenforo forever

eas7
12.08.2016
12:58:24
http://www.kb.cert.org/vuls/id/332115

zhizha
12.08.2016
13:18:35
а что значит число 7499?)

Ruslan
12.08.2016
13:19:09
+7 (499)

Eugene
12.08.2016
13:19:27
?

Google

zhizha
12.08.2016
13:19:33
а вон оно как)

asce
12.08.2016
13:19:34

zhizha
12.08.2016
13:20:31
получается в других городах тоже есть что то такое?

Fuuss ?
12.08.2016
13:21:35
в некоторых есть

asce
12.08.2016
13:22:03

zhizha
12.08.2016
13:23:10
ну я имею ввиду по россии. прост не замечал иных

Дмитрий
12.08.2016
13:24:57

1nk 1nk
12.08.2016
13:39:02
Кто что о DDoSCoin знает?

Pablo
12.08.2016
13:45:23
Щито это

CthUlhUzzz
12.08.2016
13:46:35
PoW валюта, где награда выплачивается за участие в ддос атаках

eas7
12.08.2016
13:50:14
скоро приституация будет за биткоин

I
12.08.2016
13:50:56
бля, наконец-то

eas7
12.08.2016
13:50:59
Hackers can now steal data by listening to the sound of a computer's hard drive http://gizmo.do/HU29jer

1nk 1nk
12.08.2016
13:52:53

eas7
12.08.2016
13:53:25
вся так хотят соснуть за битники?
я просто в шоке)