ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   HTTP Parameter Pollution (https://forum.antichat.xyz/showthread.php?t=8067951)

rezed 20.04.2014 01:00

Добрый день! Прошло уже несколько лет. но в рунете по этой проблеме так толком ничего и нет. Давайте начинать собирать подробное описание уязвимости. Для начала такое дело: как искать? Чем проверяется наличие уязвимости?

Rurr 22.04.2014 01:00

Цитата:


но в рунете по этой проблеме так толком ничего и нет



плохо искал друг))
вот raz0r неплохо писал уже давно на своем блоге о данном типе уязвимостей

rezed 22.04.2014 01:00

В статье сразу начинают с UNION+SELECT. Как я понял, теоретически если не проходят обычные команды ORDER BY, то с помощью HPP их можно вывести.


Время: 15:27