Опубліковано Вівторок в 17:143 дн Адміністратор Перед вами один із найдоступніших способів злому сайту. Суть таких ін'єкцій – впровадження даних (передані через GET, POST запити чи значення Cookie) довільного SQL коду. Якщо сайт вразливий і виконує такі ін'єкції, то, по суті, є можливість творити з БД (найчастіше це MySQL) що завгодно.Качаємо curl і php:apt install php curlТепер інструмент:curl https://raw.githubusercontent.com/Cvar1984/sqlscan/dev/build/main.phar --output $PREFIX/bin/sqlscanРобимо файл виконуваним:chmod +x $PREFIX/binА ось кілька прикладів запуску:sql http://example.gov --scansqlscan файл_з_посиланнями.txt --scan
Для публікації повідомлень створіть обліковий запис або авторизуйтесь