РКН Помогите пожалуйста разобраться с sql inject

raidzin

Новичок
Статус
offline
Регистрация
12.10.2020
Сообщения
1
Репутация
0
Помогите разобраться с sql inject, не совсем понимаю как это работает, с чего начать, вся информация почти платная, а в гугле куча бесполезной инфы по этому поводу.
Знаю, что надо искать сайты через дорки, но какие? И как это делать?
 

Nico.sarc

Местный
Статус
offline
Регистрация
07.05.2020
Сообщения
45
Репутация
57
Начни с языка запросов к базам данных SQL, не зная язык, сложно что-то понять.
 

Fake2020

Резидент
Статус
offline
Регистрация
11.02.2020
Сообщения
132
Репутация
120
 

raidzin

Новичок
Статус
offline
Регистрация
12.10.2020
Сообщения
1
Репутация
0
Спасибо, но я уже читал это и к тому же инфа старая, что-то уже не совсем так работает
 

LemonZest

Новичок
Статус
offline
Регистрация
28.09.2020
Сообщения
6
Репутация
6
Как по мне эту уязвимость уже давно фиксанули все, кому не лень. Единственную уязвимость, которую я часто встречаю на всяких кривых сайтах - xss + замена стиля страницы/csrf. Многие неопытные разработчики не делают проверку форм/запросов регулярками и просто указывают тип поля для ввода, можно пробовать пользоваться этим).
 

Fake2020

Резидент
Статус
offline
Регистрация
11.02.2020
Сообщения
132
Репутация
120
Спасибо, но я уже читал это и к тому же инфа старая, что-то уже не совсем так работает
Что значит инфа старая?) Здесь суть всего дела это понять сам принцип и логику работы данного типа уязвимостей.