ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

FF3 urlencode - баг или фича ?
  #1  
Старый 14.03.2009, 13:24
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию FF3 urlencode - баг или фича ?

Эта тема появилась благодаря вот этому посту
https://forum.antichat.ru/showpost.php?p=1168547&postcount=5949

все видят инъекцию, а я не вижу.

была проведена небольшая проверка

FF2 - инъекция проходит

Оpera 9.60 - инъекция проходит

Chrome 2.0.157.2 - инъекция проходит


IE7 - инъекция проходит
Safari 4 beta - инъекция проходит

и самое интересное:

Firefox 3.0.6(win) - инъекция НЕ проходит

Firefox 3.0.1(Ubuntu linux) - инъекция НЕ проходит

На локальном сервере пробую запрос:
http://localhost/form2'.html?a='asdf'
лог запроса от FF3
Код:
 "GET /form2%27.html?a=%27asdf%27 HTTP/1.1" 200 728
лог запроса от Opera
Код:
"GET /form2'.html?a='asdf' HTTP/1.1" 200 728

Вывод: ff3 производит URL-encode всего запроса перед отправкой на сервер.
может это и фича, но для проведения sqli - это баг.

Просьба ко всем у кого фф3 попробовать у себя, и отписать в теме если результаты будут оличаться от моих.

зы
спасибо jokester, за помощь в тестировании.

Последний раз редактировалось geezer.code; 14.03.2009 в 13:35..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Интервью с сотдрудником отдела "К" elimS2 Мировые новости 69 12.11.2009 18:02
Хакерский сленг Utochka Болталка 18 20.06.2007 12:24
Подскажите Баг или просто ошибка ? What ? Уязвимости 0 26.10.2006 18:57
Баг античата, или моего компа... Ponchik Болталка 6 18.04.2006 12:20
Я НАШЁЛ _НЕЧТО_ В Ie!!! БАГ ИЛИ ШАЛОСТЬ? Думаем вмсесте... _kREveDKo_ Soft - Windows 6 15.04.2006 03:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ