وقتی صحبت از SQL Injection می شود، من همیشه از برگه تقلب تزریق SQL Portswigger برای مرجع استفاده می کنم.
در حین بررسی آن سایت ها، یک چیز مشترک را پیدا کردم که همه آنها به اشتراک گذاشته بودند. برخی از گروههای خاصی از سایتها از همان پشته فناوری برای برنامههای کاربردی وب خود استفاده میکردند. آنها از دات نت برای قسمت جلویی، سرور IIS برای میزبانی و MSSQL (به صورت دستی) برای قسمت پشتی استفاده می کردند.
# Typical Enterprise Web Application Stack Front End (.NET) <---> Server (IIS) <---> Back End (MSSQL)جدای از اینها، آنها از برنامه ها و برنامه های وردپرس با PHP + MySQL استفاده کرده اند که رفتاری مشابه وردپرس دارد اما وردپرس نیست.
من از sqlmap برای حذف کل DB از پایگاه داده MySQL استفاده کردم، و سایت های دیگر (از جمله MSSQL، جایی که یک DB مشترک با بسیاری از برنامه های کاربردی وب همگام سازی شده بودند) Blind SQLi داشتند که زمان بیشتری برای bruteforce و تخلیه داده ها می برد. حذف نام پایگاه داده و نام جدول به تنهایی به من درک خوبی از دامنه های داخلی و برنامه های وب داخلی آنها داد.
ادامه دارد ....
@pfksecurity