27
Out
Postado por juancarloscunha em DB, ataques, normal, programacao, sqlinjection. Etiquetado:asp, descobrir nome de tabelas com sqlinjection, mysql. 1 Comentário
Uma das formas mais fáceis de si descobrir nomes de tabelas é o uso do comando, show:
Agora, vou tentar listar do banco de dados werp, O nome da tabela de usuarios, Geralmente os nomes das tabelas são: users, roots,usuarios…Vamos ver qual o nome:
Agora, eu já sei o nome do banco de dados, e também sei [...]
Continuar lendo »
16
Out
Postado por juancarloscunha em DB, ataques, bugs, normal, sqlinjection. Etiquetado:apostila, curso, sqlinjection. 1 Comentário
Dentre os assuntos que são ensinados aqui, são:
Mysql básico
Criando uma query
Principio do sqlinjection
O que é sqlinjection
Teoria de sqlinjection
Regras sqlinjection
Criando um sistema de login E senha para testes
Listar dados do banco de dados com sqlinjection
Burlar uma query
Burlar um sistema de login e senha
Conseguir acesso ao banco de dados
Conseguir privilégios em um sistema
Conseguir dados de um [...]
Continuar lendo »