[WEB] Практика SQLi | Hackthis.co.uk, WeChall.net
Провели с ребятами очередную тренеровку по Вебу. На этот раз решили несколько заданий по SQL инъекциям. Ниже приведён список заданий для самостоятельного решения. Методичку можно найти у нас в группе в ВК. Подпишись, чтобы не пропускать наши тренеровки! https://sql.training.hackerdom.ru/ 1. Просто напишите запрос (не инъекцию) 2. Simple injection 3. Мало чем отличается от предыдущего 4. UNION 5. Сделать количество полей равным 6. Хексы/конкатенация 7. Like + хексы 8. Boolean + Like + хексы 9. То же самое, но делать дольше 10. Time-based, делать очень долго (во всяком случае ручками), не советую сейчас этим заниматься. https://www.hackthis.co.uk/levels/sqli/1 Simple SQLi https://www.hackthis.co.uk/levels/sqli/2 GET-запросы http://www.wechall.net/challenge/training/mysql/auth_bypass2/index.php Нетипичный SQLi http://www.wechall.net/challenge/addslashes/index.php Мультибайтовые кодировки (GBK) https://discord.gg/EHYQA8Z - Наш дискорд сервер. https://vk.com/perm_ctf - Группа в вк.
Название:
[WEB] Практика SQLi | Hackthis.co.uk, WeChall.net
Категория:
Разное