хэш пароля, который проверил во многих популярных сервисах, нигде нет этого пароля. Я помню, что можно байпаснуть логин, если в sql запросе сравнить, есть ли этот хэш в базе данных, и если есть, то я логинюсь. Можете подсказать, как это сделать?
уже несколько часов гуглю, ноль результата. Может кто-то уже сталкивался с таким? Помню смотрел какой-то курс по bwapp, там было такое задание, сейчас не могу найти(
А '-- - или ' or 1=1-- - не прокатывают? В портсвигере вроде простые лабы на байпас логина были
там есть как простые, так и более сложые
https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/SQL%20Injection/Intruder/Auth_Bypass.txt
этим я пробовал тоже
хз, я недавно похожий таск решал https://github.com/kar9eo/asdfgh/blob/main/login.md
а мой вариант пробовал?
сейчас...
нет, но сейчас буду думать, что можно изменить, мб комменты какие-нибудь добавить
По описанию похоже на лабу из Codeby WAPT. Если это так то метод обхода в мануале написан который на учебном портале дают. Правда раньше там ошибка была маленькая, но думаю ты справишься)
Спасибо, посмотрю
Обсуждают сегодня