استخراج بيانات قاعدة البيانات المخفية بطريقة "الحقن الأعمى" (Blind SQL Injection) في بيئة DVWA.

استخراج بيانات قاعدة البيانات المخفية بطريقة "الحقن الأعمى" (Blind SQL Injection) في بيئة DVWA.
تفاصيل العمل

تنفيذ هجوم حقن SQL في بيئة لا تظهر أخطاء قاعدة البيانات ولا تعرض النتائج مباشرة. تم استخدام تقنية الحقن الأعمى القائمة على الاستنتاج (Inferential Blind SQLi) من خلال إرسال استعلامات منطقية (Boolean-based) ومراقبة استجابة الموقع. أثبت المشروع إمكانية استخراج اسم قاعدة البيانات حرفاً بحرف وتجاوز حماية مستوى الأمان المنخفض (Security Level Low).

شارك
بطاقة العمل
تاريخ النشر
منذ 6 أيام
المشاهدات
12
المستقل
Mahmoud Osman
Mahmoud Osman
مختبر اختراق
طلب عمل مماثل
شارك
مركز المساعدة