Portswigger academy SQLi Lab: SQL injection UNION attack, determining the number of columns returned by the query
Di Lab kali ini, kita disuruh untuk mencari jumlah kolom yang ada di database. Pertama-tama kita cek terlebih dahulu apakah web ini rentan dengan sql injection dengan memasukkan tanda ' setelah parameter. Klik salah satu kategori agar terdapat paramater di url, selanjutnya tambahkan tanda ' , jika error artinya web rentan terhadap serangan sql injection. Sepert ini:
Selanjutnya masukkan payload: 'union+select+NULL,NULL,NULL--



Komentar
Posting Komentar