SQL Injection - UNION Attacks

SQLi UNION attack là phương pháp SQLi sử dụng keyword "UNION" để truy vấn đến database dựa vào một truy vấn khác. Từ đó, dẫn đến khiến website show ra những thông tin ẩn hoặc khiến database bị sai khiến bởi những truy vấn hợp lệ.

Labs

Tổng quan

UNION attack cho phép attacker:

  • Xác định số cột trong query gốc
  • Tìm cột chứa dữ liệu dạng text
  • Truy xuất dữ liệu từ các bảng khác
  • Kết hợp nhiều giá trị trong một cột