SQL Injection - Examining Database

Khi tấn công SQLi, chúng ta cần phải biết những thông tin cơ bản về website, database để có được những chiến lược cụ thể như cách tiếp cận, syntax,.... Những bài lab dưới đây sẽ minh họa điều này.

Labs

Tổng quan

Examining database giúp attacker:

  • Xác định loại và version của database
  • Liệt kê các bảng trong database
  • Xem cấu trúc của các bảng
  • Trích xuất dữ liệu quan trọng