logo Homepage
Pages: [1]
  Imprimer  
Auteur Fil de discussion: "Couper" des mots clés MySQL pour contourner les filtres  (Lu 2191 fois)
Dominique0796
Profil challenge

Classement : 4596/54276

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« le: 03 Août 2012 à 08:23:31 »

Bonjour, j'ai lu sur plusieurs pages, dont celle-ci en particulier mais plein d'autre aussi, que quand certains mots clés étaient filtrés (UNION ou SELECT) par exemple, on pouvait contourner ces filtres en "coupant" les mots, soit en ajoutant des espaces au milieux, soit en les coupant par /**/ par exemple. Vous pouvez voir cela à la fin de la partie sur "la fonction CONV" sur le lien donné plus haut.

Malheureusement, j'ai fait des tests en local et ça ne marche pas, mais vraiment pas du tout !
L'article serait-il trop ancien ? MySQL aurait-il interdit ce genre de syntaxe depuis ?
L'article paraît pourtant s'appliquer à MySQL 5.1 ou plus, car ce numéro de version apparaît lusieurs fois dans la page (par exemple AND VERSION() > '5.1' etc.

Voilà ... je n'ai pas trouvé grand chose à ce propos sur la toile ... et ça m'étonnerai que cette page est raconter des sornette, surtout qu'elle n'est pas la seule à donner ce petit truc. L'hypothèse la plus probable est donc que MySQL est bloqué cette possibilité depuis ...
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54276

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #1 le: 06 Août 2012 à 01:35:17 »

Ben, euhhh, essayes avec d'autres versions ?
Comment as tu fais tes tests ? Tu as fait une véritable injection ? Tu es passé en CLI, par phpmyadmin ?

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pages: [1]
  Imprimer  
 
Aller à: