PDA

Просмотр полной версии : Как обойти Mod_Security при sqli?


blozixdextr
21.09.2013, 15:28
Постоянно наталкиваюсь на

"Not Acceptable!

An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security."

Как обойти эту заразу? В старых версиях запрос делали из больших и маленьких букв - помогало обойти.

А сейчас как, получается у кого-то?

XAMEHA
21.09.2013, 15:51
blozixdextr said:
Постоянно наталкиваюсь на
"Not Acceptable!
An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security."
Как обойти эту заразу? В старых версиях запрос делали из больших и маленьких букв - помогало обойти.
А сейчас как, получается у кого-то?


Попробуйте такой вариант:


Code:
UNION -- aslfkusdglf dfoh %0A%0D SELECT ...

Используется однострочный комментарий и перенос, в последнее время на такой ошибке не раз проходило.

winstrool
08.11.2013, 20:17
На какую именно структуру запроса срабатывает Mod_Security?