
10.05.2020, 17:13
|
|
Новичок
Регистрация: 09.05.2018
Сообщений: 22
Провел на форуме: 5363
Репутация:
12
|
|
Сообщение от IamQWERTY
↑
Подскажите чайнику плиз
Есть сайт с boolean blind уязвимостью
Код:
site.com/forum/post?id=12345+and+substring((...+LIMIT+0,1),1,1)="буква"
Подобрал таблицу "user" и "username"
Когда пытаюсь достать юзернейм вылазит ошибка HTTP ERROR #500
Может у кого нибудь есть идеи почему (или как исправить)?
WAF видимо, попробуй 0x bin2hex
|
|
|