окунь выдал пейлоад для блинды - 0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z. В ответе 500 ошибка без самой ошибки на странице, тесты показали что если менять показания sleep(), страница будет грузится именно столько времени. Так вот вопрос такой, как их крутить и что можно в итоге получить? если вывода ошибки самой нет. sqlmap никак не хочет ее там видеть...
окунь выдал пейлоад для блинды - 0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z. В ответе 500 ошибка без самой ошибки на странице, тесты показали что если менять показания sleep(), страница будет грузится именно столько времени. Так вот вопрос такой, как их крутить и что можно в итоге получить? если вывода ошибки самой нет. sqlmap никак не хочет ее там видеть...
Данные из базы можно получить, просто тайм бейсед скуля самая время затратная из всех типов
Тайм бейсд, тебе там выше написали. Еще можно с резулт поиграться если в таоем случае 500 ошибка только на успешную эксплуатацию
в общем с техникой вроде разобрался, но я так полагаю там и обычная скуля что вызывает 500 ошибку, но я если составлю правильный запрос то смогу получить данные (даже если вывода нет) ?