Загрузка...

About bypassing protection against SQL injections

Thread in Web vulnerabilities created by PowerDevil Feb 10, 2024. 596 views

  1. PowerDevil
    PowerDevil Topic starter Feb 10, 2024 12,725 Aug 27, 2022
    Часто WAF на сайте душит все попытки провести SQL-инъекцию и не дает нормально воткнуть кавычку и вставить привычный пэйлоад, однако, нехитрыми манипуляциями все же частенько его можно обойти.
    Добавив управляющие символsы , типа %00, %0A и тд
    или вставив математические операции ('AND'1'=1*1 вместо 'AND'1'='1') или добавив специфичные комментарии типа
    ⁡/*!50000%55nIoN*/
    ⁡/*!50000%53eLeCt*/
    ⁡ и многое другое.
     
  2. nullptr
    америку открыл
     
    1. PowerDevil Topic starter
    2. View the next comments (1)
  3. войтичерезвк
    Если бек налмална настроен, то хуй чё обойдёш. Если нет, то можно разъебать весь фронт и уже суетить. красава братанчик :pog:
     
  4. Skittle_Chan
    Skittle_Chan Feb 10, 2024 упорство никогда не заменит талант
    Понапридумывали хуйни всякой с вафами своими,а нам ебись теперь с их обходами
     
Loading...
Top