HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.06.2011, 01:31
je0n
Постоянный
Регистрация: 14.05.2006
Сообщений: 334
С нами: 10522103

Репутация: 272
По умолчанию

Я всегда юзал SIPT. Сейчас такая ситуация, что инъекция в гет-параметре, но при этом нужно передавать и куки. SIPT с этим справляется как-бэ, но у меня не получается. Через браузер инъекция проходит (когда я авторизован), а SIPT'ом нет.

Инъекцию провожу в одном из компонентов joomla. Куки выдираю из оперы и вставляю в Additional headers в таком виде:

Cookie : param1=111

Cookie : param2=222

(да и вообще по разному пробовал. Не получается )

не знаю, что не работает и хочу попробовать другой софт.

Есть софт для проведение bSQLinj, чтобы и куки можно было передать?
 
Ответить с цитированием

  #2  
Старый 04.06.2011, 01:54
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Havij 1.14 Cracked
 
Ответить с цитированием

  #3  
Старый 04.06.2011, 02:16
je0n
Постоянный
Регистрация: 14.05.2006
Сообщений: 334
С нами: 10522103

Репутация: 272
По умолчанию

спасибо! Но уже нашел консольную одну. Вот эту: http://code.google.com/p/bsqlbf-v2/

SIPT тоже работает, только не в моем случае. У меня компонент выдает ошибку какую-то в заголовке (т.е. не ОК, а че-то другое). А эта тулза, что я нашел как-раз и умеет юзать инъекции, даже если скрипт возвращает ошибку в заголовке ответа...

Я этого весь день понять не мог!!!
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.