Lab: SQL injection UNION attack, finding a column containing text
Mô tả
Phòng thí nghiệm này chứa lỗ hổng SQL injection trong bộ lọc danh mục sản phẩm. Kết quả từ truy vấn được trả về trong phản hồi của ứng dụng, do đó bạn có thể sử dụng tấn công UNION để truy xuất dữ liệu từ các bảng khác. Trước tiên cần xác định số lượng cột được truy vân trả về. Bước tiếp theo là xác định một cột tương thích với dữ liệu chuỗi.
Phòng thí nghiệm sẽ cung cấp một giá trị ngẫu nhiên mà bạn cần làm cho xuất hiện trong kết quả truy vấn.
Yêu cầu: Thực hiện SQL injection UNION attack trả về một hàng bổ sung chứa giá trị được cung cấp
Phân tích
Tìm số cột trả về
chèn vào URL với số lượng NULL thay đổi cho đến khi không có thông báo lỗi