Injeção SQL via GET com extração de mensagens de erro

Explorar falhas que retornam mensagens de erro é uma das formas mais rápidas de identificar e extrair dados de bancos de dados MySQL vulneráveis. A seguir, veremos como reconhecer e abusar desas falhas quando o parâmetro é enviado via GET. Reconhecimento do tipo de parâmetro O primeiro passo é descobrir se o campo é tratado como número ou texto ...

Publicado em 7-29 23:47