Be5Lmt

19 posts

Be5Lmt

Be5Lmt

@Be5Lmt

Just a bug hunter Nothing more

BBP Katılım Ocak 2026
146 Takip Edilen620 Takipçiler
Godfather Orwa 🇯🇴
Godfather Orwa 🇯🇴@GodfatherOrwa·
Just for records, this SQL took me a weeks try exploited with some friends who have good background in SQL and no luck, so big congratulations for this find ❤️ Nice exploit & write
Be5Lmt@Be5Lmt

No quotes No spaces No Parentheses No Semicolons Still SQLi.... Collab with @or4nge16hehe @r9.mody/sql-injection-in-numeric-parameter-int-without-common-special-characters-ae31e15ea3e3?postPublishedType=repub" target="_blank" rel="nofollow noopener">medium.com/@r9.mody/sql-i… #bugbounty

English
4
5
171
11K
Be5Lmt
Be5Lmt@Be5Lmt·
No quotes No spaces No Parentheses No Semicolons Still SQLi.... Collab with @or4nge16hehe @r9.mody/sql-injection-in-numeric-parameter-int-without-common-special-characters-ae31e15ea3e3?postPublishedType=repub" target="_blank" rel="nofollow noopener">medium.com/@r9.mody/sql-i… #bugbounty
Be5Lmt@Be5Lmt

SQL Injection without these special chars [' "()\/%*&\`] possible? Yep, me and @or4nge16hehe did it. Using only: [ a-z, 0-9, dot, @+- ] Write-up soon #BugBounty #infosec

English
14
73
353
39.4K
Be5Lmt
Be5Lmt@Be5Lmt·
SQL Injection without these special chars [' "()\/%*&\`] possible? Yep, me and @or4nge16hehe did it. Using only: [ a-z, 0-9, dot, @+- ] Write-up soon #BugBounty #infosec
Be5Lmt tweet media
English
13
58
701
47.3K
𝒉𝒐𝒍𝒍𝒚𝒅𝒆𝒗 𝕏(𝒉𝒐𝒍𝒍𝒚𝒅𝒆𝒗)
Para realizar SQL injection sin los caracteres prohibidos (' " ( ) \ / % * & \``) y usando soloa-z,0-9,.,@,+,-, la clave es explotar un contexto numérico (sin comillas) y aprovechar que el parser de SQL puede separar tokens sin espacios cuando se concatenan palabras clave con números o identificadores. Por ejemplo,1AND1es interpretado como1 AND 1`. Técnica base: inyección booleana ciega Operadores lógicos sin espacios: 1OR1 → 1 OR 1, 1AND0 → 1 AND 0, NOT1 → NOT 1. Comparaciones sin =: usar BETWEEN. Por ejemplo, idBETWEEN1AND1 es id BETWEEN 1 AND 1 (equivalente a id=1). Cadenas sin comillas: usar literales hexadecimales: 0x616263 → 'abc'. Extracción de datos (ejemplo con MySQL) Supongamos la consulta vulnerable: SELECT * FROM users WHERE id = $input Inyectamos 1 AND condición para filtrar filas. Para obtener el nombre de la tabla users y la columna username (alfanumérica), extraemos el primer carácter del usuario admin: Condición: el primer carácter de username está entre 'a' y 'b' (sin incluir 'b'): username BETWEEN 0x61 AND 0x62 AND username NOT BETWEEN 0x62 AND 0x62 En una sola cadena sin espacios: 1ANDusernameBETWEEN0x61AND0x62ANDusernameNOTBETWEEN0x62AND0x62 Si la respuesta de la aplicación cambia, sabemos que el carácter es 'a'. Iteramos sobre rangos (0x61-0x62, 0x62-0x63, …) para obtener el carácter. Para posiciones siguientes, usamos prefijos: Para 'ab': username BETWEEN 0x6162 AND 0x6163 AND username NOT BETWEEN 0x6163 AND 0x6163 De esta forma, con peticiones booleanas (o diferencias en el tiempo/error si se pueden generar) se extrae cualquier dato. Consideraciones adicionales Se requiere que el parámetro vulnerable sea numérico (sin comillas en la consulta original). Si la consulta original usa comillas, esta técnica no funciona directamente, pero se puede buscar otro contexto (por ejemplo, ORDER BY o nombres de columna). También se puede usar UNION si el número de columnas es 1 y se puede escribir UNIONSELECT1FROM... (sin comas, una sola columna). Los caracteres @, +, - sirven para variables de usuario, aritmética o crear números negativos, pero no son imprescindibles.
Español
1
2
25
1.6K
Be5Lmt
Be5Lmt@Be5Lmt·
@ksalife_ @or4nge16hehe yeah there’s a lot more edge cases tbh, I’ll just make a writeup later cause explaining everything in comments gonna be too long
English
0
0
7
937
Anas
Anas@ksalife_·
@Be5Lmt @or4nge16hehe How about? ?s=null ?s=true ?s=false ?s=1e1 ?s=1e-1 ?s=0e0 ?s=00 ?s=0001 ?s=1--+ ?s=admin+or+true ?s=admin+and+true ?s=admin+and+false ?s=admin+union+select ?s=admin-order ?s=+admin ?s=-admin ?s=+admin+-test ?s=admin+-test ?s=admin+test ?s=admin--test ?s=admin.test
English
1
1
14
1.2K
P5
P5@wearehackerone·
@Be5Lmt bro zero day or zero click?
Italiano
1
0
2
153
Be5Lmt
Be5Lmt@Be5Lmt·
@mephovies Nope, haven’t had time for a write-up yet
English
1
0
0
312
nap
nap@mephovies·
@Be5Lmt did you make a writeup for this finding?
English
1
0
3
353