Тема: Time Based SQLI
Показать сообщение отдельно

  #1  
Старый 11.04.2016, 23:17
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
С нами: 5723606

Репутация: 12
По умолчанию

Все любят SQLI. До настоящего времени я не сталкивался с этим типом, а если и сталкивался, то в итоге получалось сделать так, чтобы скуля прозрела. Но тут не получилось. Итак, варианта 3:

1. Искать в другом месте

2. Крутить тулзой

3. Крутить самому.

Остановлюсь на последнем варианте. SELECT * FROM products WHERE id=1-IF(MID(VERSION(),1,1) = '5', SLEEP(15), 0). Как-то не айс. Долго. А вот здесь я не понял: https://rdot.org/forum/showpost.php?...1&postcount=26

Может кто-нибудь долее доходчиво пояснит?
 
Ответить с цитированием