Kali Linux - Sql Injection

🔥 Kali Linux - Sql Injection 🔥 ВСЯ ИНФОРМАЦИЯ ПРЕДСТАВЛЕНА ИСКЛЮЧИТЕЛЬНО В ОЗНАКОМИТЕЛЬНЫХ ЦЕЛЯХ. ▲▼ SQL инъекция — это один из самых доступных способов взлома сайта. Суть таких инъекций – внедрение в данные (передаваемые через GET, POST запросы или значения Cookie) произвольного SQL кода. Если сайт уязвим и выполняет такие инъекции, то по сути есть возможность творить с БД (чаще всего это MySQL) что угодно. ▲▼ Как вычислить уязвимость, позволяющую внедрять SQL инъекции? ▲▼ Довольно легко. Например, есть тестовый сайт . На сайте выводится список новостей, с возможностью детального просмотра. Адрес страницы с детальным описанием новости выглядит так: Т.е через GET запрос переменная detail передаёт значение 1 (которое является идентификатором записи в таблице новостей). Изменяем GET запрос на ?detail=1’ или ?detail=1“. Далее пробуем передавать эти запросы серверу, т.е заходим на или на Если при заходе на данные страницы появляется ошибка,
Back to Top