Injections SQL : principes et analyse des vulnérabilités courantes

Principe des injections SQL Une vulnérabilité d'injection SQL survient lorsque deux conditions sont réunies : l'utilisateur peut contrôler les paramètres d'entrée, et ces paramètres sont directement incoroprés dans une requête SQL sans validation. Cela permet à un attaquant de manipuler la requête pour extraire ou modifier des données. Il est e ...

Publié le 16 juillet à 12h03

Challenge HTB : Appointment - Vulnérabilité SQL Injection

Ce document présente l'analyse du challenge "Appointment" de la plateforme Hack The Box, mettant en lumière les techniques d'injection SQL et de découverte de vulnérabilités web. Phase d'initialisation Pour commencer, nous créons une instance de la machine cible. Tâche 1 Quetsion : Quel est le plien forme de SQL ? Réponse : SQL est l' ...

Publié le 30 juin à 20h38