Удалить таблицу БД через sql инъекцию

Тема в разделе "WASM.BEGINNERS", создана пользователем Aoizora, 3 янв 2024.

  1. Aoizora

    Aoizora Active Member

    Публикаций:
    0
    Регистрация:
    29 янв 2017
    Сообщения:
    352
    Здесь кто-то увлекается эксплуатацией уязвимостей в багнутых приложениях? Я себе поставил в докер bwapp и решил первые два задания на SQL-инъекции:

    Обнаружение уязвимости
    [​IMG]

    Написание боевого запроса
    [​IMG]

    Вывод информации из таблицы юзеров:
    [​IMG]

    А как вызвать удаление таблицы юзеров? Пишу запрос
    Код (Text):
    1. hulk'; drop table users; --
    но возникает ошибка Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'drop table users;-- %'' at line 1

    Вроде запрос корректный, почему база ругается?