дабы не задавать простых вопросов по sqli рекомендую к прохождению https://alexbers.com/sql/ ответы на все вопросы: https://forum.antichat.ru/thread104591.html
Предлагаю посоревноваться Первый, кто опубликует прохождение, получит печеньки в виде "+". Приветствуются не шаблонные запросы, старайтесь сокращать запросы до минимального количества символов, в общем придумывайте какие-то ограничения и обходите их. Ждем! p.s. Цветные не в счет
Дошел до 10 и понял что alexbers полный извращенец!! Этож надо юзеров заставлять blind и time based скули руками крутить!
Очень интересный челлендж. Завис на 4 уровне. select * from users where id=2' union select 1,ggg,3 from secret -- or login='$text' limit 1 А дальше как действовать?
' union select * from secret where ggg='abc'-- только ппц как условие звучит.." найти ДАННОЕ таблицы"
Как пройти 5 левел вроде делаю правильний запрос, но все равно ошибка ' union select table_name from information_schema.tables where table_name='secret'--
Ну раз ты пошел таким путем, тогда так 'union+select+column_name,2,3+from+information_schema.columns+where+table_name='secret'+--+ в итоге: 'union+select+dfgfddfgdfdfdf,dfgdfgfdg,null+from+secret+--+ но, можно и проще:'union+select+*,null+from+secret+--+
А как 8 левел пройти? Пасс думаю там в числово буквенном виде. А выводиться только то, что произошла какая-то ошибка, или количество выведенных записей. что тогда делать?