Начал обходить фильтры, натыкался на то, что можно обойти хексом, но как у меня это получилось, для меня бред полный.
Так вот, если сделать инъекцию union select 0x31 -- то почему-то 0x31 (единица) подставляется в айдишник и выдает аккаунт с айдишником 1
Если сделать инъекцию union select 0x27756e696f6e2073656c65637420312c3227, где хекс это 'union select 1,2' (одинарные кавычки тоже входят в хекс), то в ответе в данные аккаунта он пихает 1 и 2
Как это происходит ?
Это лаба sqli filter bypass?
sql injection routed
Обсуждают сегодня