UNION Attack ile Bir Sütuna Birden Fazla Veri Çekme
Uygulama benzer bir uygulama; öncesinde sütun sayısını, daha sonra sütun türlerini bulmamız gerekir. Daha sonra veritabanı versiyonunu SQL injection cheat sheet yöntemleri ile öğrenmiştik. Yine bu yöntemler ile ekrana tek sütunda birden fazla sütun bilgisi çekeceğiz.

Sütun sayısı bulma işlemini tarayıcıda URL üzerinden NULL ya da ORDER BY ile de gerçekleştirebilirdik.

Yine sütun türünü bulma işlemlerini de tarayıcıdan URL’e sorguyu yazarak bulabilirdik. Tüm bu istekler tarayıcıda çıktı olarak görünmektedir. Bizim aldığımız ekran görüntüleri genel itibari ile Burp Suite Repeater tabındaki görüntülerdir.

Text olan sütunu öğrendikten sonra bu sütunda “username” ve “password” sütunlarını birlikte yazdırabiliriz. Şimdi veritabanı versiyonunu öğreneceğiz. Bunun için SELECT’den sonra her veritabanı için özel olan çağırma işlemlerini deneyeceğiz.

Text olan ikinci sütun olduğu için orada versiyon bilgisini istedik ve 200 OK aldık. Tarayıcı ekran görüntüsü de aşağıdaki gibidir.

SQL injection cheat sheet adresinde PostgreSQL veritabanı için 'foo'||'bar' şeklinde bir birleştirme verilmiş. Bunu kendi isteğimize uyarlıyoruz.

'+UNION+select+NULL,username||'*'||password+from+users-- // || İki tane pipe işaretinin arasına yıldız ( * ) işaretini metin gibi algılasın ve kullanıcı adı ile parolayı ayırsın diye yaptık.


Elde ettiğimiz administrator kullanıcısı parolası ile giriş yapıyor ve labı tamamlıyoruz.