Injeção SQL via GET com extração de mensagens de erro

Explorar falhas que retornam mensagens de erro é uma das formas mais rápidas de identificar e extrair dados de bancos de dados MySQL vulneráveis. A seguir, veremos como reconhecer e abusar desas falhas quando o parâmetro é enviado via GET. Reconhecimento do tipo de parâmetro O primeiro passo é descobrir se o campo é tratado como número ou texto ...

Publicado em 7-29 23:47

Injeção SQL Baseada em Erro: Técnicas e Compatibilidade com Versões do MySQL

A injeção SQL baseada em erro é uma abordagem que explora funções do MySQL para extrair dados por meio de mensagens de erro geradas em consultas inválidas. Diversos métodos podem ser utilizados, cada um com requisitos específicos de versão. 1. Injeção com a função exp() Compatibiildade: Versões do MySQL entre 5.5 e 5.6. Payload genérico: and (e ...

Publicado em 7-10 23:34