Прикрепляю фулл презентации 2 частей по SQL-иньекциям: https://docs.google.com/presentation/d/16iPSB7YaO-Lpe3tdT6qONdR0VeJZsZ70EpvTAPdDOVk/edit?usp=sharing
Также сегодня мы немного поразбирали лабораторию http://sql.training.hackerdom.ru/ , так что прикрепляю текстовой файл с решением всех уровней, но советую в начале самостоятельно попытаться прорешивать их.
P.S. Последний комментарий - на лекции запросили домашнее задание попрактиковаться дома, поэтому для самостоятельной практики советую вам изучить еще раз SQL injection на таких сайтах как PortSwigger и разобрать несколько райтапов с CTF-соревнований + идти в сторону поиска этой уязвимости в исходном коде (примеры заданий с классических CTF-соревнований).
Post #232
1K
sql_training_writeup.txt1.6 KB
- 🔥 11
- 👍 1