Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz

12.06.2010, 05:07
|
|
Новичок
Регистрация: 12.05.2010
Сообщений: 10
Провел на форуме: 37183
Репутация:
0
|
|
обход maxlength
доброго времени суток. нужна помощь с сабжом.
суть: нашёл sql-inj уязвимое поле типа POST, но вот проблема - длинный запрос не составить из-за этого сраного maxlength. ограничение на количество символов идёт в 25. и, ясное дело, конструкцию типа UNION SELECT 1,2,3,4,5,6,7,8.......... не поставить. так вот - тут не банально нужно через оперу менять исходный код. тут проблема в другом - идёт 2 проверки, в самом браузере - через ява-скрипт, далее при отсылке данных через POST - они проходят через скрипт (в котором идёт вторая проверка). так вот и если я меняю длину maxlength в браузере, то толку нету всё-равно, ибо фильтруется в скрипте...
а теперь вопрос: что можно в таком случае сделать ? очень нужно проскулить базу сайта. уязвимость есть, но блин, такой облом. подскажите если знаете что можно сделать - буду благодарен.
|
|
|
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Актуальный обход away.php
|
otstrel |
Покупка, продажа, услуги в Соц. Сетях |
0 |
04.06.2010 17:31 |
|
Обход бана ссылок, Обход бана групп, Вывод доменов из бана
|
webzer |
Покупка, продажа, услуги в Соц. Сетях |
15 |
23.03.2010 10:07 |
|
Обход бана групп, Обход бана ссылки, Спам активной ссылкой!
|
[no]Timati |
Покупка, продажа, услуги в Соц. Сетях |
4 |
01.03.2010 18:31 |
|
Продам способ обхода бана групп.
|
AMADEY |
Покупка, продажа, услуги в Соц. Сетях |
20 |
21.12.2009 17:15 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|