HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

sql-injection без вывода ошибок -help.
  #1  
Старый 14.08.2008, 15:40
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
С нами: 10134157

Репутация: 3
По умолчанию sql-injection без вывода ошибок -help.

Приветствую.
Вот немогу понять:
при запросе http://site.com/page/207-7.html
выводит страницу http://site.com/page/200.html
А если попробовать http://site.com/page/207+order+by+1/*
на странице появляется "Ошибка.Записи не существует"
Повсей видимости фильтрует +%20%2B так тож непроходит %2520.
http://site.com/page/207/**/order/**/by/**/1/*
Так выводит страницу http://site.com/page/207
http://site.com/page/207/**/order/**/by/**/1000/*
Таже страница.
Или это вообще не sql-injection.
Как определить что это за база?что это не mssql это точьно.
Подскажите что нить для продолжения инъекции.
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.