Web - Serveur

samedi 14 avril 2018, 00:28  #1
Web - Serveur - SQL Injection - Routed
Abrikot
  • 1 posts

Bonjour,

Après bientôt deux heures de galère, je viens à vous pour m’aider à résoudre ce challenge ! La ressource fournie en annexe explique très bien comment procéder pour effectuer une injection SQL routed. Néanmoins, les mots-clés intéressants de SQL semblent être tous bloqués (jusqu’à la virgule !). J’ai donc l’impression de chercher dans une mauvaise direction en voulant utiliser un "union select 1, 2, 3".
Suis-je sur la bonne voie ? Ou fais-je fausse route ? Si tel est le cas, serait-il possible d’avoir un indice, svp ?

Merci :)

samedi 14 avril 2018, 12:21  #2
Web - Serveur - SQL Injection - Routed
Th1b4ud
  • 1636 posts

Hello. ! Oui tu es sur la bonne direction. La doc peut te donner un bon coup de pouces si tu l’as lis bien. En effet il y a quelques requêtes utiles dedans que tu pourrais tester.
Sinon un outils que j’ai utilisé pour comprendre tous le charabia d’héxa : http://string-functions.com/string-hex.aspx

Bon courage :)