SQL Injection – Lab #9 SQL Injection UNION Attack, Retrieving Data from Other Tables

UNION Attack ile Tablodan Veri Çekme Bu labda daha önce kullandığımız teknikleri birleştireceğiz. Labda bize “users” tablo ismi ve “username” “password” sütunları bilgisi verilmiş. Bu bilgileri SQLi açığı olan bir uygulamadan SQLMAP kullanarak rahatlıkla çekebilirdik. Şu an bizde hazır verilmiş durumdadır. Önce kaç sütun var onu belirleyeceğiz daha sonra bu sütunlardaki verilerin türlerini belirleyeceğiz. Daha … Continue reading SQL Injection – Lab #9 SQL Injection UNION Attack, Retrieving Data from Other Tables