• XSS.stack #1 – первый литературный журнал от юзеров форума

SQLMap тянет не те символы

LoadCrypt

CD-диск
Пользователь
Регистрация
15.05.2022
Сообщения
15
Реакции
0
Подскажите пожалуйста. Есть blind time-based уязвимость.
tamper стоит between (без него не тянет данные)

Получаю названия баз данных.
В некоторых таблицах (например Information_schema) может вывести, то information_scheme, то informatqon_scheme (и так иногда встречается в других таблицах)
Или может нормально вывести иногда. В других названиях таблиц тоже самое встречается.
time-sec стоит приличный. Не пойму, как это исправить.
 
Не пойму, как это исправить.
Никак. Поднимать/снижать --time-sec до тех пор пока не начнет выводить без ошибок. Да и то, если оно выводит некорректно, то скорее всего так и будет выводить несмотря на time-sec.
 
Подскажите пожалуйста. Есть blind time-based уязвимость.
tamper стоит between (без него не тянет данные)

Получаю названия баз данных.
В некоторых таблицах (например Information_schema) может вывести, то information_scheme, то informatqon_scheme (и так иногда встречается в других таблицах)
Или может нормально вывести иногда. В других названиях таблиц тоже самое встречается.
time-sec стоит приличный. Не пойму, как это исправить.
Попробуй найти bool-blind, очень часто они идут взаимосвязано с time-based. На них вывод будет корректным.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх