0

Como é feito um ataque SQLi

criado por Jefrey em 28/08/2011 3:22pm
Lendo arquivos
Além de ler o banco de dados, o atacante ainda consegue ler arquivos no servidor. Veja um exemplo:
1' UNION ALL SELECT 1,LOAD_FILE('/etc/passwd')

Ataques sem o banco de dados information_schema
Alguns servidores bloqueiam acesso ao information_schema. Porém, é possível obter os dados por meio do "chute".
1' UNION ALL SELECT login,senha FROM admin--
Assim, o atacante irá tentar advinhar os nomes das colunas e da tabela, colocando por exemplo, "usuarios", "users", "administracao", "login" etc.

Comentários:

Nenhum comentário foi enviado ainda.

Novo Comentário:

(Você pode usar tags como <b>, <i> ou <code>. URLs serão convertidas para links automaticamente.)