Skip to content

41ISR-2025/websec-lab6

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 

Repository files navigation

SQL инъекция

Данный документ описывает лабораторную работу по изучению SQL-инъекций. В рамках работы будут анализировать уязвимости веб-приложения, развернутого в Docker-контейнере, и применение методов эксплуатации уязвимостей.

Цели работы:

  • Определение уязвимых SQL-запросов.
  • Проведение атак с использованием SQL-инъекций.
  • Получение скрытых данных из базы данных.
  • Анализ методов защиты от атак.

Ресурс

Сайт

Задания

  1. Достать всех пользователей и их зарплаты

  2. Узнать версию MySQL

  3. Узнать пароли всех пользователей

  4. Определить текущего пользователя базы данных

  5. Извлечь имена таблиц из схемы базы данных

  6. Получить список столбцов users таблицы

Сдача

Создайте форк репозитория websec-lab6-{ваша_фамилия} в организацию 41ISR, работайте в ветке dev. Удалите содержимое файла README.md и работайте в нем же. По завершению работы сделайте пулл реквест dev => main и отметьте меня ревьювером

Credentials

Логин и пароль для получения зарплаты кирка

  • username: james_kirk
  • password: kobayashi_maru

Подсказки

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published