
21.01.2020, 20:23
|
|
Новичок
Регистрация: 10.05.2018
Сообщений: 3
С нами:
4217366
Репутация:
0
|
|
Здравствуйте! Есть boolean blind sql иньекция,но WAF фильрует select и information_schema. Удалось вытащить версию mysql - 5.5.42
Пробовал обходить(аналогично с information_schema):
%53elect
sel/**/ect
SeLEcT
sel+ect
concat('sel', 'ect')
URL encode тоже пробовал,но результата нет. Есть какие нибудь идеи?
|
|
|