Господа , прошу не кидаться ссаными тряпками , а подсказать решение вопроса. А в идеале и место в котором это подробно разжовано, потому что все курсы и учебники , к сожалению не могут ответить на конкретно поставленный вопрос, либо я не могу этого понять. По поиску к сожалению тоже конкретного решения найти не могу.
Суть - Объясните пожалуйста мне тупоголовому , как проэксплуатировать найденную уязвимость CWE-89 до реверса.
Если система выполняет команду слип , значит в теории она выполняет любую команду. Как мне превратить " 10'XOR(1*if(now()=sysdate(),sleep(6),0))XOR'Z "в рев шелл , я просто не могу дойти своим умом.
Суть - Объясните пожалуйста мне тупоголовому , как проэксплуатировать найденную уязвимость CWE-89 до реверса.
Если система выполняет команду слип , значит в теории она выполняет любую команду. Как мне превратить " 10'XOR(1*if(now()=sysdate(),sleep(6),0))XOR'Z "в рев шелл , я просто не могу дойти своим умом.