[Из песочницы] Решение задач по sql injection с сайта alexbers.com/sql
Хочу поделиться с «Хабрахабром» примером своих решений задач по sql-инъекциям с сайта alexbers.
Пример 1: www.alexbers.com/sql/1.php
Это даже и не пример. Требуется самому написать запрос с заранее известными всем таблицами, именем пользователя.
Дано: Таблица: usersПоля: id,login,pass
Решение:
https://www.alexbers.com/sql/1.php?text=select * from users where id='12
Просто запрос со всеми данными, которые нам заведомо известны.
Читать дальше →
Пример 1: www.alexbers.com/sql/1.php
Это даже и не пример. Требуется самому написать запрос с заранее известными всем таблицами, именем пользователя.
Дано: Таблица: usersПоля: id,login,pass
Решение:
https://www.alexbers.com/sql/1.php?text=select * from users where id='12
Просто запрос со всеми данными, которые нам заведомо известны.
Читать дальше →
Источник: Хабрахабр
Похожие новости
- [Перевод] Как забытый парсер ссылок привел к XSS на Reddit: Уязвимость на $5000, которая скрывалась в редакторе постов Reddit
- AlinaTen: Сделка между OpenAI и Windsurf сорвалась — глава стартапа уходит в Google
- Kubernetes на базе Deckhouse в облаке Linx Cloud: встроенный мониторинг, безопасность и управление сертификатами
- Без(д)воз(д)мездно, то есть даром
- Настраиваем роутер и WiFi с VLAN в тоннель
- Новости кибербезопасности за неделю с 7 по 13 июля 2025
- Vladimir: TSMC может понести убытки из-за возможных пошлин США на тайваньские чипы
- VLESS+Reality и Multi-hop: Архитектура VPN-цепочки для нового поколения блокировок
- Laravel: электронная подпись на сервере с PDF визуализацией
- Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google