Материал охватывает пять популярных СУБД: MySQL, PostgreSQL, MSSQL/SQL Server, Oracle и SQLite.
Внутри собраны техники определения типа БД, проверки инъекций, работы с комментариями, строками и подзапросами, Boolean/Time-Based, Error-Based и Stack-Based SQLi, а также примеры получения информации о версии БД, схемах, таблицах и колонках.
Отдельное внимание уделено ручному подходу: Break & Repair, идентификации СУБД и обходу некоторых ограничений фильтрации. Это скорее рабочая шпаргалка для пентестера, чем вводный учебник по SQLi.
🖥 Пользуемся здесь
