SQL Injection İle Login Bypass Etme
Eğer uygulamada SQLi zafiyeti buluyor ise kullanıcı adı ya da parolalar atlatılabilir. Yine bu işlemi tarayıcı üzerinden deneyebileceğimiz gibi Burp Suite ile de denebiliriz.

Uygulama üzerindeki login ekranındaki textboxlara “or”, “=”, “1” vb değerler ile deneme yaparak veritabanında yaptığımız sorguya eşleşme bulabilirsek içeri girebiliriz. Öncesinde SQLi zafiyeti var mı kontrol etmek için yine tek tırnak ( ‘ ) işaretinden faydalanacağız.

Kullanıcı adına tek tırnak parolaya ise admin yazarak bir hata ekranı aldık ve bu hata ekranı sunucu hatası olarak döndüğü için SQLi zafiyetinin olduğunu söyleyebiliriz. Gerçek kullanıcı adını bulmak için deneme yanılma yöntemi ile sorgular göndermeliyiz.

Birkaç denemeden sonra administrator’– değeri ile giriş yapabildiğimizi görüyoruz.
Eğer uygulama üzerinde bir açık var ise WHERE ile istediğiniz değeri çekebilirsiniz.