• XSS.stack #1 – первый литературный журнал от юзеров форума

Помогите с SQL инъекцией

exopius

RAID-массив
Пользователь
Регистрация
27.01.2022
Сообщения
56
Реакции
6
В поле поиска пишу вот это:
'order by 1#
Получаю такую ошибку:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by 1#%%' OR descripcion_color_en like '%% 'order by 1#%%' ORDER' at line 5.

или так

'order by 1/*
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/*%%' OR tipo_es like '%%' order by 1 /*%%' OR tipo_en like '%%' order by 1 /*%%' at line 6

И как я не пытался, не переставлял кавычки, двойные, одинарные, разные символы комментария, у меня ничего не выходит. В лучшем случае шибка меняет немного расположение(то на 4 строке, то на 5, то на 6). Но принципиально ничего не меняется. Кто знает что можно с этим сделать?
 
попробуй без кавычки два запроса ORDER+BY+100+--+ и ORDER+BY+1+--+ и смотри что визуально меняется. Без вывода ошибок можно крутить. А лучше сразу с скульмап пихай и мозг не еби
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх