Blind SQL Injection hands on workshop
⏰🗓 20:15 - 21:15 Thursday, August 7
📌 F0RTHSP4CE, Ana Kalandadze, 5
👉🚪How to get to the entrance
Language: RU
Entrance: free
Host: @curiv
Напишем маленькое API, которое будет уязвимо к SQL-инъекции через параметр запроса. С помощью утилиты sqlmap проведем эксплуатацию уязвимости, а также напишем свою утилиту на python, которая будет автоматически извлекать данные посредством Time-Based подхода.
Берите с собой ноутбук, если хотите поковыряться сами.
Cheatsheets:
https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/SQL%20Injection/PostgreSQL%20Injection.md
Post #442
1.3K

- 👍 13
- ⚡ 3
- 🔥 2
- 🍌 2