есть сайт http://wblist.ru/t3/ короче как произвести sql инъякцию на нем? ==================================== я накопал username передается при помощи GET http://wblist.ru/t3/handler.php?username=(значения вводимое в поле с паролем) а пароль как ни странно вводиться который приходит в ответном смс! короче не знаю что дальше делать! BlackCats написал что он ломал этот сайт, но он уехал и не хочет мне ничего рассказывать! Так что пипл помогите не знаю что дальше делать!
В запросе к серваку он зачем-то передает мой cookies со значением phpsessid для чего интеррсно! Что-то я запутался! Выручайте молодняк!
http://wblist.ru/t3/ajax.js очень интересная функция function handleResponse() ,как подминить результат? вообще возможно? если не хотите помогать хотя бы скажите правильно ли я думаю?
да известно, но вдруг админы сочтут ,что я нарушаю правила и забанят? вот и решил в болталке написать.
А мне кажется что сайт разводка... Ни каких секретов нет, а на счёт взлома фермера на ачате много инфы...
%63%61%20%65%30%20%65%61%20%32%30%20%65%32%20%66%62%20%32%63%20%32%30%20%65%31%20%65%62%20%66%66%20%66%32%20%66%63%20%32%63%20%32%30%20%65%37%20%65%30%20%65%35%20%65%31%20%65%30%20%65%62%20%65%38%20%32%63%20%32%30%20%66%35%20%65%65%20%66%32%20%66%63%20%32%30%20%65%31%20%66%62%20%32%30%20%65%61%20%66%32%20%65%65%20%32%30%20%65%31%20%65%30%20%66%38%20%65%61%20%65%65%20%65%39%20%32%30%20%65%66%20%65%65%20%65%34%20%66%33%20%65%63%20%65%30%20%65%62
А почему именно 1=1 а не например другой символ=1? я проверил если 1=0 то пароль не верный! а что это за язык тут используется?