ребята подскажите пожалуйста, order by 27, union select 27 -- - на экран ничего не выводится пустая страница
щас более точный вопрос даму тебя не достаточно описанно чтоб тебе кто-то дал ответ!
во 1 это может блайнд
во 2 union когда ты обединяешь 2 запроса то одинаковое кол-во столбцов и типы одинаковые,
а селект 27 ты запрашиваешь один колум
Я думаю, что у вас инъекция в подзапросе. Уязвимый параметр находится внутри подзапроса, техника UNION-based скорее всего не будет эффективна, если это так. Для UNION необходимо одинаковое количество столбцов в обоих таблицах, если инъекция в подзапросе - этого никак не добиться с помощью этой техники. Попробуйте сделать подзапросами подстраиваясь под запрос типо:так никто не может ответить на мой вопрос?
AND (SELECT version)+--+-. Можно попытаться использовать Error-based SQL-inj или различные техники Blind SQL-inj : Blind SQL-injection . В статье сказано как можно эксплуатировать, если что-то появляется и пропадает из страницы или возможность вывода ошибки СУБД при делении на 0 при срабатывании условия или с помощью замера времени (самое неприятное). Но лучше сразу посмотреть на Error-based вектор, чтобы данные выводились вместе с сообщением об ошибке. Надеюсь что-то поможет. Да пребудет с вами сила)Вот этот человек мне очень помог, за что ему огромное спасибо и большое уважение!Может быть фильтр на union,select либо на их связку, либо на запятые и т.д.
Может быть на комментарий в конце строки.