Загрузка...

Lab: SQL injection vulnerability allowing login bypass

Lab Description: SQL Injection Vulnerability Allowing Login Bypass

في هذا المعمل، ستتعرف على ثغرة SQL Injection خطيرة تؤدي إلى تجاوز نظام تسجيل الدخول (Login Bypass).
يعتمد التطبيق على استعلامات SQL غير مؤمنة للتحقق من بيانات المستخدم (اسم المستخدم وكلمة المرور)، دون استخدام Prepared Statements أو التحقق الصحيح من المدخلات.

يمكن للمهاجم استغلال هذه الثغرة عبر إدخال حمولة SQL خبيثة داخل حقل اسم المستخدم أو كلمة المرور، مما يؤدي إلى تعديل منطق الاستعلام وإرجاع نتيجة صحيحة دائمًا، وبالتالي تسجيل الدخول دون امتلاك بيانات اعتماد صحيحة.

أهداف المعمل:

فهم كيفية عمل التحقق من تسجيل الدخول باستخدام SQL.

اكتشاف نقطة حقن SQL في نموذج تسجيل الدخول.

استغلال الثغرة لتجاوز المصادقة.

إدراك تأثير الثغرة وخطورتها الأمنية.

التعرف على أساليب الحماية مثل Prepared Statements وInput Validation.

مستوى الخطورة:

Видео Lab: SQL injection vulnerability allowing login bypass канала Seny
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять