![]() |
Вопрос по sql-inj в кукисах
Нашёл скул на сайте в куках. подставляем ковычку - выдает ошибку. Пробую раскрутить, а сервер каким-то макаром по-разному отвечает на изменения в запросе...Например, получается так:
Первый запрос Код:
GET http://<ЦЕНЗУРА>/ HTTP/1.0Код:
GET http://<ЦЕНЗУРА>/ HTTP/1.0В чем проблема? |
По моему дело в пробелах. В запросах пробелы надо урлэнкодить. Попробуй их просто избежать :)
|
Macro, хм..счас попробую...
А пока вот эти 2 запроса меня больше всего настораживают =) Код:
GET http://<censored>/ HTTP/1.0 |
ну а что тут непонятно?
есть два запроса, один INSERT другой SELECT есть переменная par2, которая используется в первом и во втором запросе второй твой пример показывает, что первый запрос прошел успешно т.к. после подстановки твоих значений из par2 в INSERT они корректные именно для INSERT, но не для SELECT, второй запрос выдает ошибку... у меня сейчас башка не варит, но я думаю, что из запроса SELECT ты ничего вынешь (не получится) т.к. сначала идет INSERT и в случае неккоректности выкидывает ошибку, и данные из par2 в SELECT не поступают, почитай статью Elekt`a там написано про BLIND-inj, может получится что нить из этого получить |
Macro,дело не в пробелах :(
Вот ещё, что заметил...par2-это сессия. После того, как мне на сайте "завели" сессию, то пока она жива, корректно выполняется запрос: Код:
|
Кстати, скобка в этом запросе лишняя
Цитата:
Код:
GET http://<censored>/ HTTP/1.0 |
Macro, она была бы верно поставлена, если б сервер ответил так, как я ожидал :)
|
Цитата:
А вообще, так тут тебе вряд ли сильно помогут, линк в студию или пиши кому-нить знакомому в пм. |
скобка нужна для Insert
|
Macro, хост не хочу палить, там ресурс полезный =)
|
| Время: 13:00 |