Сегодня будет подборка лаб по
SQL-инъекциям.SQL-инъекция - это внедрение произвольного SQL-запроса к базе данных. Такая возможность отправки запроса, означает ошибку безопасности, допущенную разработчиком при написании кода. Наличие данной уязвимости может привести к краже конфиденциальной информации из БД. Входит в OWASP TOP 10. Причиной такой уязвимости является отсутствие фильтрации, или недостаточно хорошая фильтрация входящих данных. То есть, для обнаружения инъекции нужно найти точку входа - те места, где можно подставлять данные. Например форма входа на сайт, поиск по сайту, отправка комментария и т. п.
📎Пример
Пусть у нас будет следующий запрос к БД на стороне сервера:
SELECT * FROM news WHERE id='id'
Предположим, значение
id мы можем контролировать. Значит, передав в id следующую строку 1' or true-- -, мы изменим логику запроса.
SELECT * FROM news WHERE id='1' or true-- -'
Список разборов:
✏️SQL injection attack, listing the database contents on Oracle
✏️SQL injection attack, listing the database contents on non-Oracle databases
✏️SQL injection attack, querying the database type and version on MySQL and Microsoft
✏️SQL injection attack, querying the database type and version on Oracle
✏️SQL injection vulnerability allowing login bypass
✏️SQL injection vulnerability in WHERE clause allowing retrieval of hidden data
#web #writeup
@coffee_cube
