- Community aggregator
- Country: United States
PortSwigger: SQL Injection with Filter Bypass via XML Encoding - Çözüm Günlüğüm
SQL injection sadece URL üzerinden yapılmaz. WAF (Web Application Firewall) kurulu ortamlarda SELECT , WHERE , UNION gibi kelimeler filtrelenir. Bu sebeple JSON, XML gibi payload'lar ve bunların escape sequence'leri kullanılarak bu filtrelemenin önüne geçilebilir. Bu yazı, Burp Suite ve Hackvertor…