sfd
[PortSwigger, 3/16 SQLi] Атака UNION с внедрением SQL, определяющая количество столбцов, возвращаемых запросом
А мы продолжаем ряд статей по решению лабораторных работ на PortSwigger Academy! Сегодня у нас в разборе - SQL injection UNION attack, determining the number of columns returned by the query А теперь время налить духоты Что такое UNION и как им пользоваться Когда приложение уязвимо для SQL-инъекций и результаты запроса возвращаются в ответах приложения, можно использовать ключевое слово UNION для извлечения данных из других таблиц в базе данных. Это приводит к атаке UNION с внедрением SQL.
Ключевое...
[PortSwigger, 8/16 SQLi] Атака с внедрением SQL-инъекции, позволяющая узнать тип и версию базы данных на MySQL и Microsoft
Продолжаем неблагодарную работу по обзору лабораторных работ с PortSwiger Academy - SQL injection attack, querying the database type and version on MySQL and Microsoft Немного душной теории Разные базы данных предоставляют разные способы запроса своей версии. Вам часто приходится пробовать разные запросы, чтобы найти работающий, позволяющий определить как тип, так и версию программного обеспечения базы данных.
Запросы для определения версии базы данных для некоторых популярных типов баз данных следующие:...