Shikata Ga Nai

Private? There is no such things.

Burp SuiteのHackBarでSQLインジェクションをためしてみた

Hello there, ('ω')ノ

 

今回は、下記のサイトをターゲットに。

 http://testphp.vulnweb.com/login.php

 

f:id:ThisIsOne:20211221194918p:plain

 

対象のリクエストをリピータへ。

 

f:id:ThisIsOne:20211221194955p:plain

 

ペイロードを挿入する箇所にマウスをあてて、選択して。

 

f:id:ThisIsOne:20211221195057p:plain

 

Sendするとログインできて。

 

f:id:ThisIsOne:20211221195640p:plain

 

他にも基本的なペイロードを選択できるようで。

これだけのペイロードですべての診断が済むわけではないのですが。

そこそこに便利かなあといった印象で。

 

f:id:ThisIsOne:20211221195830p:plain

 

Best regards, (^^ゞ