Название темы: Использование слепых SQL-инъекций
Тема для изучения:
SQL-инъекции представляют серьёзную опасность для сайтов, чья работа основывается на БД. Методы осуществления таких атак очень просты в освоении и ущерб наносимый ими нельзя недооценивать т.к. злоумышленник с их помощью в некоторых случаях может добиться полной компрометации системы. Несмотря на всю опасность SQL-инъекций каждый день появляется множество уязвимых к ним веб-приложений.Главная цель(и):
Форма, расположенная ниже, позволяет пользователю вводить номер аккаунта и проверять действителен он или нет. Воспользуйтесь данной формой для того чтоб через уязвимость на стороне сервера получить возможность извлекать произвольные данные из БД.