
20.04.2010, 18:01
|
|
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами:
8638130
Репутация:
54
|
|
вот никак не могу раcкрутить http://www.turkishculturalfoundation.org//pages.php?ID=82
1) вставляю кавычку:
http://www.turkishculturalfoundation.org//pages.php?ID=82'
выводит ошибку (значит уязвимость есть)
2) использую вычитание
http://www.turkishculturalfoundation.org//pages.php?ID=83-1
выводится другая страница (значит уязвимости нету)
3) применяю логику
http://www.turkishculturalfoundation.org//pages.php?ID=82+AND+1=1
http://www.turkishculturalfoundation.org//pages.php?ID=82+AND+1=2
выводит ту же страницу, ничего не изменяется (значит уязвимости нету)
хотел подобрать поля вообще не выводит ошибки=(применял order+by group+by
union+select, заменял все думал фильтр, вставлял кавычки, применял and и тд. тп в id
вывод: шо за......
|
|
|