Shinobi Style

Footprint To Marvelous Hacker

2019-11-06から1日間の記事一覧

ORDER BY句のblind SQL injection

web

result 2つのパターンを試せばOK 1/(case/**/when/**/(1=1)/**/then/**/1/**/else/**/0/**/end) 1/(case/**/when/**/(1=0)/**/then/**/1/**/else/**/0/**/end) note 例として下記のSQL 文を考える。ここのidのところにSQL injectionがあるとする。 SELECT * …