ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Песочница (https://forum.antichat.io/forumdisplay.php?f=189)
-   -   Как обойти Mod_Security при sqli? (https://forum.antichat.io/showthread.php?t=394724)

blozixdextr 21.09.2013 15:28

Постоянно наталкиваюсь на

"Not Acceptable!

An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security."

Как обойти эту заразу? В старых версиях запрос делали из больших и маленьких букв - помогало обойти.

А сейчас как, получается у кого-то?

XAMEHA 21.09.2013 15:51

Цитата:

Сообщение от blozixdextr
Постоянно наталкиваюсь на
"Not Acceptable!
An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security."
Как обойти эту заразу? В старых версиях запрос делали из больших и маленьких букв - помогало обойти.
А сейчас как, получается у кого-то?

Попробуйте такой вариант:

Код:

UNION -- aslfkusdglf dfoh %0A%0D SELECT ...
Используется однострочный комментарий и перенос, в последнее время на такой ошибке не раз проходило.

winstrool 08.11.2013 20:17

На какую именно структуру запроса срабатывает Mod_Security?


Время: 11:35