Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
and 1=1 and 1=2 true dönmüyorsa ya sql açığı yoktur yada gidişatında yazımında bir hata olmuş olabilir dostum
Kolay gelsin blind isi zor deneme yanilma
@Zeref
Aynen dostum, var mı sende tecrübeyle sabit bir yöntem?
Selamın Aleyküm arkadaşlar, site hata kodunu default olarak alıyor sitede blind sql açığı mevcut fakat bir türlü meydana çıkaramadım nasıl yapabilirim? and+1=1 ve 2 denedim sonuç yok.
Default.asp?HataKodu=2
Teşekkürler.
' waitfor delay '00:00:10'--
Kardeşim asp'ye göre sql injection olmaz sql server tipine göre sql injection olur
Asp siteyse yüksek ihtimal mssql kullanıyordur.
Mssql databasede şu payloadı kullanarak blind sql inj olup olmadığını anlayabilirsin eğer site 10 saniye içinde yükleniyorsa blind sql şnj açığı var demektir.Tabi beklemek süresini arttırabilirsin
Kod:' waitfor delay '00:00:10'--
[B][COLOR="cyan"]Request denied by WatchGuard Firewall.
Reason: IPS detected for "WEB SQL injection attempt -8/Web Attack"
Please contact your administrator for assistance.[/COLOR][/B]