05Injektiotekniikat
(MySQL) Skeeman rakenteen selvittäminen
Helppo30MIN
Mitä jos emme tiedäkään tietokannan rakennetta?
Jos tiedämme etukäteen, että tietokannassa on user-taulu, jossa on email-** **ja password-sarakkeet, hyökkäyksen tekeminen voi olla aika helppoa. Aina ei kuitenkaan voi tietää etukäteen, miltä tietokannan rakenne näyttää, joten opetellaan keinot sen selvittämiseen.
Käytetään selvittämisessä UNION-tekniikkaa, jota kannattaa tehokkuutensa takia hyödyntää aina kun se on mahdollista.
Aloita avaamalla harjoitus sivun alareunasta ja menemällä luottokorttisivulle, kuten edellisessäkin moduulissa.
1 / 9
Hakatemia Pro
Hakkeroinnin oppiminen alkaa tästä
Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.