Authentication Bypassing Admin Panel から学ぶ

ソース:

medium.com

脆弱性SQLインジェクション

 

訳:

脆弱性: SQLi - 認証管理パネルのバイパス

ペイロード URL: https://github.com/payloadbox/sql-injection-payload-list/blob/master/Intruder/exploit/Auth_Bypass.txt

 

再現手順

ステップ 1: 管理者ログイン ページに移動する

ステップ 2 : 次に、ユーザー名またはパスワードのフィールドにペイロードを入力します。

使用されるペイロード : admin' または '1'='1'#

ステップ 3: ペイロードを入力し、送信ボタンをクリックします。

ステップ 4 : ブーブー!!! ログインに成功しました…

 

ほなほな。