Показать сообщение отдельно

  #11  
Старый 20.04.2010, 18:01
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

вот никак не могу раcкрутить http://www.turkishculturalfoundation.org//pages.php?ID=82
1) вставляю кавычку:
http://www.turkishculturalfoundation.org//pages.php?ID=82'
выводит ошибку (значит уязвимость есть)
2) использую вычитание
http://www.turkishculturalfoundation.org//pages.php?ID=83-1
выводится другая страница (значит уязвимости нету)
3) применяю логику
http://www.turkishculturalfoundation.org//pages.php?ID=82+AND+1=1
http://www.turkishculturalfoundation.org//pages.php?ID=82+AND+1=2
выводит ту же страницу, ничего не изменяется (значит уязвимости нету)

хотел подобрать поля вообще не выводит ошибки=(применял order+by group+by
union+select, заменял все думал фильтр, вставлял кавычки, применял and и тд. тп в id

вывод: шо за......
 
Ответить с цитированием