• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос Sqli

MrDuck

HDD-drive
Пользователь
Регистрация
14.01.2023
Сообщения
46
Реакции
0
Форумчане, помогите пожалуйста с sqli

Окунь показывает что есть, а мап говорит что нет

POST /downloads/ HTTP/1.1
Content-Type: multipart/form-data; boundary=----------YWJkMTQzNDcw
Referer: https://aboba.com/
Cookie: ci_session=va9ep3e9e8qn6kdv4db461k0ge1ikbcn; lang=en; redirected=1; prefetchAd_5820419=true
Content-Length: 385
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Encoding: gzip,deflate,br
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/106.0.0.0 Safari/537.36
Host: aboba.com
Connection: Keep-alive

------------YWJkMTQzNDcw
Content-Disposition: form-data; name="id"

hidden-start
------------YWJkMTQzNDcw
Content-Disposition: form-data; name="name"

Hidden Start
------------YWJkMTQzNDcw
Content-Disposition: form-data; name="path"

Hidden Start 5.0 [aboba.com].rar
------------YWJkMTQzNDcw
Content-Disposition: form-data; name="sec"

1'"
------------YWJkMTQzNDcw--
 
Пожалуйста, обратите внимание, что пользователь заблокирован
turns out sqlmap didn't spit out the juice. False positive rev.
 
Окунь
Не знаю в акунетиксе но в netsparker есть функция проверки sql, после находки правая кнопка по sql и там будет что-то на подобии выполнить команду, почекай там, но лучше конечно ручками лично проверить
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх