HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.08.2013, 16:57
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Собственно довольно часто сталкиваюсь с подобной проблемой, пример для тех кто не сталкивался

Цитата:
Сообщение от None  
http://kl1._ru/metalloiskatel.php?id=1'
если открыть в браузере(мозила, опера, ие) то ноль реакции, но если спарсить результат скриптом

Цитата:
Сообщение от None  

то пожалуйста

Цитата:
Сообщение от None  
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''/metalloiskatel.php?id=1''' at line 1
чёза фигня? почему так?
 
Ответить с цитированием

  #2  
Старый 08.08.2013, 17:23
funny_kaplan
Guest
Сообщений: n/a
Провел на форуме:
16571

Репутация: 0
По умолчанию

Может проверка User-agent, если есть там, то вывода ошибки нет.
 
Ответить с цитированием

  #3  
Старый 08.08.2013, 17:24
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
чёза фигня? почему так?
"Вам шашечки или доехать?"

Ошибка db MySQL != ошибка согласно RFC HTTP 1.1
 
Ответить с цитированием

  #4  
Старый 08.08.2013, 18:00
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:
"Вам шашечки или доехать?"
Ошибка db MySQL != ошибка согласно RFC HTTP 1.1
Что-то ты чушь сморозил. Ошибка mysql выводится как обычный текст.

@qaz, открыл в IE и Chrome - все нормально выводит.
 
Ответить с цитированием

  #5  
Старый 08.08.2013, 18:37
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
если открыть в браузере(мозила, опера, ие) то ноль реакции, но если спарсить результат скриптом
на языке разума, а не эмоций:

Mozilla/5.0 (X11; Linux i686; rv:26.0) Gecko/20100101 Firefox/26.0

СТРАНИЦА НЕ ОТКРЫЛАСЯ!!

ужос ))

браузер парсит ответ от сервера, и он может быть в форме:

i. необработанной ошибки прямым текстом integrated MySQL into Apache.nginx

ii. обработанной ошибки - "Unauthorised query is logged" (не забываем о honeypots)

UPD.

попугай, этот скрипт?

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]root[/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#0000BB"]inode 109___07[/COLOR][COLOR="#007700"]][/COLOR][COLOR="#FF8000"]# wget "http://kl1._ru/metalloiskatel.php?id=1'"

[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]2013[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]08[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]08 15[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]45[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]08[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//kl1._ru/metalloiskatel.php?id=1' Resolving kl1._ru (kl1._ru)... failed: Name or service not known.[/COLOR][/COLOR] 
 
Ответить с цитированием

  #6  
Старый 08.08.2013, 18:42
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Браузер просто экранирует кавычку, что давно известно. Используй настройки.
 
Ответить с цитированием

  #7  
Старый 08.08.2013, 19:08
Inoms
Guest
Сообщений: n/a
Провел на форуме:
23349

Репутация: 45
По умолчанию

Потому что в Firefox'е и опере апостроф и другие символы url енкодятся на этапе передачи запроса.

ЗЫ: При передаче не кодированных запросов всё работает отлично.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ