Injektio ORDER BY -suunnassa
Viime moduulissa opettelimme käyttämään virhepohjaista tekniikkaa, kun injektiopiste on ORDER BY -lausekkeen sarakeparametrissa (ORDER by email, jne).
Nyt pääset harjoittelemaan samaa tekniikkaa silloin kun injektio on ORDER BY -lausekkeen suuntaparametrissa (esim. ORDER BY email ASC).
ORDER BY -parametreja voi lisätä enemmän myös suunnan jälkeen, esimerkiksi tämä on ihan validia SQL:ää:
Tästä syystä hyökkäys on käytännössä identtinen edellisessä moduulissa harjoiteltuun, joten ota tämä moduuli kertauksena. Jos jäät jumiin, katso ohjeita edellisestä moduulista.
Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.
Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.