Web - Serveur

mardi 14 mai 2019, 17:02  #1
SQL injection - en aveugle
boussbouss
  • 3 posts

Salut,

Voilà je suis un peu bloqué et je comprends pas d’où viens le problème. Je me suis donc lancé après documentation dans le challenge SQL injection - en aveugle.

J’ai réussi dans un premier temps à déterminer que l’username de l’administrateur est ******.

À partir de la je me suis lancé dans la rechercher du mot de passe en aveugle. J’ai commencé par déterminer sa longueur à l’aide de la fonction ***** puis je suis parti à ça recherche avec la fonction ****. Je suis alors arrivé à une chaîne de x caractères ne comprenant que des ***********. J’ai alors voulu le vérifier mais celui-ci ne match pas !

Je me suis rendu compte en faisant quelque test, en utilisant la fonction ****, que mettre des lettres majuscules ou minuscules pour le même caractère matcher de la même façon est-ce normal ?

J’ai voulu essayer en traduisant le mot de passe que j’ai trouvé en hexa mais là encore ça ne marche plus !

Pouvez-vous me dire si je suis sur la bonne voit ?

Merci d’avance !

mardi 14 mai 2019, 17:54  #2
SQL injection - en aveugle
LeBarbareSoft
  • 10 posts

Ce sujet à besoin d’être censuré.
Tu as fais les bonnes étapes et tu as identifié ton problème. Il ne te reste plus qu’à le résoudre, la doc fournit le permet.

Cordialement

mardi 14 mai 2019, 18:07  #3
SQL injection - en aveugle
boussbouss
  • 3 posts

Pardon pour les détailles j’ai censuré certains éléments !

Pourrais-tu quand même m’aiguiller où me donner un indice par ce que la je bloque !