eWPT · SQL Injection
Lab Challenges: SQL Injection
Difficoltà: Intermediate-Advanced Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta
Obiettivo
Hai visto error, union, blind booleano e blind a tempo uno per uno: ora li rimetti insieme su un target che non ti dice in anticipo quale ti servirà.
Challenge 1: Chain completa su un solo target
Task:
- Trova un parametro vulnerabile
- Conferma con test booleano manuale
- Identifica DB engine dal comportamento
- Estrai dati con la tecnica più appropriata (error/union/blind) a seconda di cosa l’app mostra
- Ripeti l’estrazione con sqlmap e confronta i risultati
Deliverable: documento con request/response per ogni step, più comando sqlmap equivalente.
Challenge 2: Bypass filtro progressivo
Task:
- Su un lab con WAF/filtro attivo (es. DVWA high, PortSwigger WAF labs)
- Applica sistematicamente le tecniche di 06-Encoding-Bypasses.md
- Documenta quale bypass ha funzionato
Common Mistakes
- Saltare direttamente a sqlmap senza capire manualmente la vulnerabilità -> in esame potresti dover spiegare/riprodurre l’exploit a mano
- Non testare tutte le varianti (error/union/blind) quando la prima tentata non dà risultati immediati
Connessioni
- Prerequisito: tutti i file precedenti di 04-SQL-Injection
- Prossimo Step: 05-Cross-Site-Scripting/01-XSS-Fundamentals.md
Checklist di padronanza
- Ho completato una chain SQLi manuale end-to-end
- Ho ripetuto la stessa chain con sqlmap
- So applicare bypass filtro quando necessario
- Sono pronto a passare a XSS