• XSS.stack #1 – первый литературный журнал от юзеров форума

Помогите с SQLi

YoungHustler

(L3) cache
Забанен
Регистрация
08.03.2021
Сообщения
214
Реакции
23
Гарант сделки
2
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть хороший европейский шоп. Я обнаружил в нем уязвимость, тайм скуля. Шоп стоит на OXID eShop. Данные от админки, как написано в документации oxid eshop, находится в общей базе юзеров. Ее можно узнать по колонке oxid, у админа там написано 'oxdefaultadmin', у обычных же юзеров там просто md5 hash. Слить базу всех юзеров для меня не возможно, это слишком долго, там 1.6 ляма строк. Возможно ли как-то достать только админа из всех юзеров, зная о oxdefaultadmin? Может у кого есть варианты решение проблемы, рад любой помощи.
Screenshot_1.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
--search -T admin , --search -C pass
Я написал, что админ находиться вместе со всеми юзерами, выделяется только oxid
 
Пожалуйста, обратите внимание, что пользователь заблокирован
--where="oxid=oxdefaultadmin"

выдает ошибку 500. Ваф такое не пропускает, либо прав не хватает
 
Пожалуйста, обратите внимание, что пользователь заблокирован
выдает ошибку 500. Ваф такое не пропускает, либо прав не хватает
--where="length(oxid) < 15"
отсечь все md5
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх