سلام

نفوذ به سایت ها و سرور ها با روش های مختلفی انجام می شود. حفره های(bug) مختلفی بروی سایت ها می توانند وجود داشته باشند که تزریقsql یکی از این باگ ها می باشد که نفوذگران می توانند از طریق آن به سایت هایی که این باگ را دارند نفوذ کنند.

اولین قدم در سوء استفاده ار این باگ ها شناسایی باگ های تزریق sql در سایت می باشد.

چند روش برای شناختن سایت هایی که باگ SQL INJECTION در آنها وجود دارد شناخته شده است. نرم افزار هویچ یکی از ابزارهایی می باشد که با استفاده از آن می توانید این باگ ها را تشخیص دهید.

روش های دیگری نیز وجود دارند که بدون ابزار خاصی می توانید با کمک آنها باگ های sql را تشخیص دهید.

حملات sql injection انواع مختلفی دارد که هر کدام روش های نفوذ مخصوص به خود را دارد.

در لینک زیر آموزش کامل SQL injection را می توانید ببینید و انواع ترفند هایی که در این حملات استفاده می شود را یاد بگیرید.

آموزش کامل SQL injection

آموزش کامل از مبتدی تا پیشرفته تزریق SQL

با تشکر از سایت آشیانه