
23.06.2018, 18:07
|
|
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме: 169212
Репутация:
441
|
|
Если я правильно понимаю, то тут контекст особо не важен и в какой запрос внедряться не имеет значения.
Есть первая инъекция в селекте, если БД или приложение имеет поддержку "stacked queries". Можно сразу внедрить произвольный запрос, типа:
Сообщение от None
123'; INSERT INTO known_table VALUES(1,2,3,4,5...etc); -- 1
И посмотреть на результат в выводе из таблицы "known_table".
Если нужно просто получить вывод, без последовательных запросов, то в запросе с инсертом, при возможности просмотра содержимого таблицы "logs", внедряемся через $1234 примерно так:
Сообщение от None
123',(SELECT version()), '1529762427') -- 1
|
|
|