Injeção SQL via GET com extração de mensagens de erro
Explorar falhas que retornam mensagens de erro é uma das formas mais rápidas de identificar e extrair dados de bancos de dados MySQL vulneráveis. A seguir, veremos como reconhecer e abusar desas falhas quando o parâmetro é enviado via GET.
Reconhecimento do tipo de parâmetro
O primeiro passo é descobrir se o campo é tratado como número ou texto ...
Publicado em 7-29 23:47