SQL Injection Challenges — For Elite Pentesters Only
نظام تسجيل دخول بصري — لكن خوارزمية التحقق غير مُنقّاة.
→ اختراق النظامواجهة بحث داخلية — تُسرّب هيكل قاعدة البيانات عند الاستغلال.
→ استخراج الهيكلواجهة مراقبة — لا أخطاء، لا مخرجات. التحليل عبر التأخير الزمني فقط.
→ سرقة الجلسةواجهة إدارية — الثغرة تسمح بالاتصال بخادم خارجي لسرقة البيانات.
→ تسريب عبر DNS