Lab: SQL injection vulnerability allowing login bypass
Vulnerabilidad de inyección SQL que permite eludir el inicio de sesión.
Información del laboratorio
SELECT * FROM users WHERE username = 'wiener' AND password = 'bluecheese'Flujo de explotación
Captura de la petición


Petición alterada para iniciar sesión como administrator
administrator

AnteriorLab: SQL injection vulnerability in WHERE clause allowing retrieval of hidden dataSiguienteLab: SQL injection UNION attack, determining the number of columns returned by the query
Última actualización