Cómo encontrar inyección SQL en lotes
Inyección SQL: al insertar comandos SQL en los envíos de formularios web o ingresar cadenas de consulta para nombres de dominio o solicitudes de páginas, en última instancia engaña al servidor para que ejecute comandos SQL maliciosos.
Específicamente, es la capacidad de utilizar aplicaciones existentes para inyectar comandos SQL (maliciosos) en el motor de base de datos backend para su ejecución. Puede obtener una declaración SQL (maliciosa) ingresándola en un formulario web. en sitios web con vulnerabilidades de seguridad no ejecute declaraciones SQL según lo previsto por el diseñador.
Resumen: la inyección SQL es en realidad la carga útil que envía en la URL y se introduce en la consulta de la base de datos. Esto muestra que hay inyección SQL, que es interacción de datos.
Creo que cuando muchas personas aprenden por primera vez sobre penetración, la mayoría de los tutoriales que leen comienzan con vulnerabilidades de inyección, por lo que lo llevaré a encontrar puntos de inyección en lotes.
Trabajo de preparación: Sqlmap, recopilador de URL, súper herramienta de inyección SQL
Para que todos estén familiarizados con Sqlmap, no hablaré sobre los comandos para usar Sqlmap aquí. it.Cómo encuentra Sqlmap las inyecciones en lotes: