Здравствуйте, дорогие друзья.
Я хотел бы показать Вам, как можно использовать SQL-инъекции для чтения любого файла на сервере, даже за пределами директории «/www/», мы сможем прочесть содержимое в других директориях и файлах...
Доброго времени суток, дорогие друзья Сегодня мы будем подсаживать на геро.... наш веб сайт. А если конкретнее, то экспортировать уязвимость sql injection Мы видим поле ввода. Для эксплуатации данной уязвимости, я воспользуюсь утилитой sqlmap. sudo sqlmap -u http://192.168.0.109/payroll_app --random-agent -dbs --forms Флаг -u расшифровывается как url, после него нужно указать целевой url Флаг -dbs означает databases он выводит все базы данных Флаг --forms позволяет sqlmap искать формы для ввода логина и пароля Мы видим возможные базы данных...