Sto provando a testare un sito Web di sfida usando ModSecurity come un WAF. Quando ho inserito '
nell'agent user ho ricevuto un errore da MySQL.
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''')' at line 1
Ora sto provando a sfruttarlo con questa intestazione:
User-Agent: brick') order by 15 --+
Il risultato è:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '')' at line 1
Ho trovato un altro input che è vulnerabile a SQL injection anche se penso che sia più facile essere sfruttato ...
' order by 15 --+
ho provato a iniettare come questo esempio e funziona il risultato
Unknown column '15' in 'order clause'
ecc.
ma quando ho provato order by 2
ho ottenuto questo risultato:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by 2 -- ', '', '', '', '5', 'Lbs', '', 'Mozilla/5.0')' at line 1
Qualche idea su come sfruttare?