Door Anoniem: Hoi allen,
Ik zit nu al geringe tijd vast op de Boris challenge, ik heb geen ervaring met SQL/ Path Traversal maar heb de voorgaande challenges wel goed kunnen doorlopen.
Echter kom ik bij deze geen stap verder, ik heb de locatie gevonden welke kwetsbaar is voor SQL Injection echter kan ik op geen 1 wijze de juiste SQL injectie invoeren waarvan ik een resultaat krijg.
Ik heb voor mijn gevoel elke wijze op het internet al geprobeerd, het enige wat ik nog kan bedenken is gewoon in het wilde weg de column of nieuwe table name gokken en zo het antwoord vinden. Dit zou vast de oplossing niet zijn, en ik heb het al even geprobeerd maar heb niks kunnen vinden.
Heeft iemand misschien een tip hoe ik verder kan komen?
Groetjes!
Hello everyone,
(Sorry for my English but since the challenges themselves are in English it shouldn't be a problem...)
Im experiencing the same problem as my Anonymous friend.
It feels that I need to blindly guess the table/column names in order to access the message for Boris!
Im sure though that I miss something!
It would be great if someone could offer some hints/tips
It wasn't possible for me to connect to IRC