Что-то..

Discussion in 'Уязвимости' started by Qwertison, 17 Oct 2007.

  1. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    ввожу в поиск на сайте \\\\\\\\\ и мне выкидывает
    в поиск вдвое больше палочек и внизу вот это:
    Code:
    select `phalbum`.*, `photo`.`title` from `phalbum`,`photo` where `albumid`=`id` and `phalbum`.`caption` regexp '.*(\\\\\\\\\\\\\\\\\\).*' order by `phid` desc limit 0, 24
    Так что это и как использовать?
     
  2. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    Называйате тему более осмысленно (на будущее).

    видимо идет прегреплейс.. проверь экранируется ли кавычка - без нее ты ничего не проэксплуатируешь
     
  3. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    всмысле "экранируется" и как проверить?
     
  4. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    ну вбей тудаже кавычку., если она будет экранироваться, т.е. добавляться к твоему запросы дополнительные слеши, следовательно либо скрипт так работает, либо magic quotes on

    если все норм то можешь попробовать запрос вида

    123).*'+[иньекция]/*
     
    #4 darky, 17 Oct 2007
    Last edited: 17 Oct 2007
  5. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    что б я не писал, это берется в кавычки (сверху над поиском) и нифига вообще. (кстати xss есть)