Shikata Ga Nai

Private? There is no such things.

2021-05-08から1日間の記事一覧

Web For PentesterのSQL injectionをやってみた②

Hello there, ('ω')ノ SQL injectionを。 動作確認をしてからアクティブスキャンを。 2つほどSQLインジェクションの脆弱性が発見できず。 まずは、続きのExample7を。 開始または終了に関係なく、1行にのみ一致する正規表現フィルタをバイパスできて。 改行…

Web For PentesterのSQL injectionをやってみた①

Hello there, ('ω')ノ SQL injectionを。 動作確認をしてからアクティブスキャンを。 2つほどSQLインジェクションの脆弱性が発見できず。 まずは、Example1から。 いつものようにペイロードをデコーダへ。 デコードして内容を確認して。 デコードした内容理…