Sto lavorando su per acquisire l'assegnazione della bandiera . Ci è stato detto che c'era una bandiera se è possibile accedere con le credenziali admin
. La pagina principale non sembra essere vulnerabile all'iniezione SQL ma la pagina della password dimenticata è.
Ecco il problema, la pagina dimentica la password richiede solo username
e dichiara di inviare un link per la reimpostazione della password all'email fornita. Ho pensato che dovevamo raggruppare in una query UPDATE
per modificare la password dell'account admin
in modo che possiamo accedere, ma finora tutti i tentativi che ho provato sono falliti.
Poi ho letto che i server PHP non possono raggruppare le dichiarazioni, quindi dubito del mio approccio generale ora. Qualcuno potrebbe illuminarmi su come dovrei fare questo?
Il suggerimento dato è "la tabella contiene due colonne, nome utente e password". Ma questo non aiuta davvero ...?