HTBA SQL Injection Fundamentals
Skill Assessmentログインバイパス
まずは習ったばかりのSQL Injectionができるか?
入力値:admin' OR '1'='1'; -- -
できた〜
検索画面が表示されました。
name,month,amount,taxの4項目が表示されています。
試しに上の入力欄で検索したところmonthを検索キーとしているようです。
UNION Injection
この画面にもSQLの脆弱性があるのか?
入力値:';
エラーになりました!!
しかもMa