Size: a a a

2020 August 30

d

don in WebPwnChat
You know tiktok is just for time pass.. Watching videos continuesly helped me to sleep faster. 😅😂
источник

d

don in WebPwnChat
Billy Fox
You must know mitm attacks ain't ya?
Ya
источник

᠌᠌Sh1Yo in WebPwnChat
Он спрашивает как зайти в тикток в бб чате, какая ему разница до mitm
источник

BF

Billy Fox in WebPwnChat
᠌᠌Sh1Yo
Он спрашивает как зайти в тикток в бб чате, какая ему разница до mitm
xz)
источник
2020 August 31

БК

Бздиловатый Конёк... in WebPwnChat
Ребят, подскажите пожалуйста. Есть SQL иньект, но там фильтруется символ _, если он присутствует, то отрезает до себя весь параметр.

Пример:
script.php?id=999 union select 1,2,3 from table
В SQL иньекте получаем такой запрос:
select aaa from bbb where id=999 union select 1,2,3 from table

Но если мы используем символ _ например так:
script.php?id=999 union select 1,2,3 from table_admin
В SQL иньекте получаем такой запрос:
select aaa from bbb where id=admin

В моем случае целевая таблица имеет именно префикс _ и без байпасса сам SQL иньект бесполезен.
Если будут какие-нибудь мысли, что можно попробовать, или в какую сторону смотреть, буду очень благодарен.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Бздиловатый Конёк
Ребят, подскажите пожалуйста. Есть SQL иньект, но там фильтруется символ _, если он присутствует, то отрезает до себя весь параметр.

Пример:
script.php?id=999 union select 1,2,3 from table
В SQL иньекте получаем такой запрос:
select aaa from bbb where id=999 union select 1,2,3 from table

Но если мы используем символ _ например так:
script.php?id=999 union select 1,2,3 from table_admin
В SQL иньекте получаем такой запрос:
select aaa from bbb where id=admin

В моем случае целевая таблица имеет именно префикс _ и без байпасса сам SQL иньект бесполезен.
Если будут какие-нибудь мысли, что можно попробовать, или в какую сторону смотреть, буду очень благодарен.
Попробуйте энкодить как-то мб?
источник

БК

Бздиловатый Конёк... in WebPwnChat
пробовал конечно, кроме urlencode что можно ещё попробовать?
источник

БК

Бздиловатый Конёк... in WebPwnChat
sqlmap конечно тоже не может.
источник

%

%2🦠 in WebPwnChat
если сделать типа _999 union select 1,2,3 from table_admin ?
источник

БК

Бздиловатый Конёк... in WebPwnChat
%2🦠
если сделать типа _999 union select 1,2,3 from table_admin ?
мысль хорошая. Но к сожалению берется именно последний символ _ и от него отрезается.
источник

AN

An No in WebPwnChat
—_ в конце?
источник

БК

Бздиловатый Конёк... in WebPwnChat
An No
—_ в конце?
тоже по последнему режет (
источник

ПП

Проксимов Прксимович... in WebPwnChat
Бздиловатый Конёк
пробовал конечно, кроме urlencode что можно ещё попробовать?
Кроме юрлэнкода есть еще куча вещей
источник

ПП

Проксимов Прксимович... in WebPwnChat
И это же не ковычка. Наверняка можно обойти
источник

БК

Бздиловатый Конёк... in WebPwnChat
Проксимов Прксимович
Кроме юрлэнкода есть еще куча вещей
например?
источник

ПП

Проксимов Прксимович... in WebPwnChat
Субд какая знаешь?
источник

A

Artem in WebPwnChat
в юникоде другие подчеркивания есть, попробуй их
источник

БК

Бздиловатый Конёк... in WebPwnChat
Проксимов Прксимович
Субд какая знаешь?
MySql
источник

ПП

Проксимов Прксимович... in WebPwnChat
источник

A

Aba in WebPwnChat
Бздиловатый Конёк
Ребят, подскажите пожалуйста. Есть SQL иньект, но там фильтруется символ _, если он присутствует, то отрезает до себя весь параметр.

Пример:
script.php?id=999 union select 1,2,3 from table
В SQL иньекте получаем такой запрос:
select aaa from bbb where id=999 union select 1,2,3 from table

Но если мы используем символ _ например так:
script.php?id=999 union select 1,2,3 from table_admin
В SQL иньекте получаем такой запрос:
select aaa from bbb where id=admin

В моем случае целевая таблица имеет именно префикс _ и без байпасса сам SQL иньект бесполезен.
Если будут какие-нибудь мысли, что можно попробовать, или в какую сторону смотреть, буду очень благодарен.
%0a юзал?
источник