Los Ataques de Inyección SQL también conocidos como la Inserción de SQL es en la forma de ejecutar algunos querys en la base de datos y obtener acceso a información (version del SQL, Número y nombres de tablas y columnas, algunas informaciones de autenticación, etc …) En este tutorial de Shell-Storm el autor explica de manera sencilla y con ejemplo como usar esta tecnica. El documento consta de tres partes:
- Introducción a la inyección de SQL
- La explotación de inyección de SQL
- Explotar inyección Blind SSQL
Enlace | RetroNet
