単純なSQLインジェクションでカルナタカ州NICポータルをハッキングする方法 from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.06.12 infosecwriteups.comHow I hacked Karnataka NIC portal with a simple SQL injection - infosecwriteups.com Microsoft SQL Server 2012では、「@@VERSION」は16進コードで表現されるため、データベースから任意の文字列を挿入することが可能です。 結果を表示するページはテストページに示されているものと似ていますが、名前フィールドを確認すると応答がなく、サーバーがクラッシュしました。 このバグはサービスデスクによって修正されました。
コメント