Показать сообщение отдельно

  #634  
Старый 07.10.2015, 13:46
Valer4ik
Новичок
Регистрация: 25.07.2015
Сообщений: 7
С нами: 5686166

Репутация: 0
По умолчанию

Приветствую, помогите со скулей, сканер накорырял. хттп://karelia.pro/kondopoga/business-internet/ там,

справа есть форма "Заявка на подключение". В POST запросе передается пара-тройка параметров, но ошибка возникает,

если запрос повторить, вылазит ошибка.

MySql error: Duplicate entry '89.234.157.254-2015-10-07 12:23:38' for key 'PRIMARY'

query: INSERT INTO `business_logs`(`ip`, `date`, `oper`) VALUES ('89.234.157.254', NOW(), 'none')

POST /apatity/business-internet/ HTTP/1.1

Host: karelia.pro

User-Agent: Mozilla/5.0 (X11; Linux i686; rv:18.0) Gecko/20100101 Firefox/18.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate

Referer: http://karelia.pro/apatity/business-internet/

Cookie: __utma=86736642.1434525950.1444154760.1444207012.1 444209648.5; __utmz=86736642.1444154760.1.1.utmcsr=(direct)|utm ccn=(direct)|utmcmd=(none); PHPSESSID=bc74f0fe64381cab78e74ac0e4d67963; __utmb=86736642.2.10.1444209648; __utmc=86736642; __utmt=1

Connection: keep-alive

Content-Type: application/x-www-form-urlencoded

Content-Length: 140

name=%C8%ED%ED%E0&city=%C0%EF%E0%F2%E8%F2%FB&stree t=%CC%FB%EB%EA%E0&house=65&FIO=%C3%F0%F3%F8%E5%E2% F1%EA%E0%FF&phone=3336324&info=&send=%A0

не могу раздуплить где формируються параметры из ошибки, откуда ковырять. Sqlmap-ом утюжил пол ночи, он тоже не понимает, только

false positive. Единственное не пробовал в headers ижектить. Посмотрел заголовки в burb, походу како-то js скрипт эту инфу отправляет.

Можно это как то раскрутить?
 
Ответить с цитированием