Ik werk in security en ben met SQL injection bezig in een training lab.
Ik zit een beetje vast nu, omdat ik tegen een POST method ben aangelopen.
Ik heb 3 parameters (via tamper data):
username: wronguser' or 1=1;#
password: "blank"
submit: Log+In
Daarmee log ik successvol in en ben ik site admin. Hartstikke leuk. Maar daar heb ik verder geen SQL injection mogelijkheden. Ik moet het met dit ene username field doen. Hoe krijg ik hier iets aan geplakt? Zodra ik met UNION, extra ; etcetera ga werken, gaat het inloggen mis...(gaat weer terug naar de login pagina alsof de username niet bestaat)
Ik heb me het apenzuur gezocht op het net en alles wijst naar sqlmap of naar het puur inloggen en daarna met get aan de slag... er moet toch een manier zijn om via het username field of tamper data wat meer te kunnen dan alleen inloggen?
Ik zit een beetje vast nu, omdat ik tegen een POST method ben aangelopen.
Ik heb 3 parameters (via tamper data):
username: wronguser' or 1=1;#
password: "blank"
submit: Log+In
Daarmee log ik successvol in en ben ik site admin. Hartstikke leuk. Maar daar heb ik verder geen SQL injection mogelijkheden. Ik moet het met dit ene username field doen. Hoe krijg ik hier iets aan geplakt? Zodra ik met UNION, extra ; etcetera ga werken, gaat het inloggen mis...(gaat weer terug naar de login pagina alsof de username niet bestaat)
Ik heb me het apenzuur gezocht op het net en alles wijst naar sqlmap of naar het puur inloggen en daarna met get aan de slag... er moet toch een manier zijn om via het username field of tamper data wat meer te kunnen dan alleen inloggen?