Aplikacje internetowe

Bełdziowe spojrzenie na aplikacje internetowe

Analiza struktury bazy danych

W chwili wykrycia podatności skryptu na SQL Injection najtrudniejszym zadaniem jest zdobycie informacji na temat struktury bazy, dzięki czemu możliwa będzie analiza zgromadzonych w niej danych. Pierwszym miejscem gdzie należy szukać jakichkolwiek informacji są błędy zwracane przez skrypt. Możemy w nich znaleźć, albo informację o zapytaniu SQL, albo o ścieżce do loga przechowującego listę błędów. Należy mieć jednak na uwadze, że dane te pojawiają się tam sporadycznie. Poniżej znajduje się opis kilku sposobów, które mają za zadanie pomóc w poznaniu struktury bazy.
więcej…

« Archiwum

Napisz do mnie

Contact