Bootcamp VII: (blind) SQL Injection

Ponieważ Home-brewed Crypto chyba nie spotkał się z większym zainteresowaniem (choć nadal czekam na potencjalne odpowiedzi – lekcja nie jest skończona), udostępniam kolejny przykład: http://bootcamp.threats.pl/lesson07/, który dotyczy tematu (blind) sql injection.

Pytania:

EDIT: O 18:40 dostałem maila od Krzyśka z odpowiedziami na pytania, czekam na kolejne.

EDIT: sqlmap to może i fajne narzędzie, ale z tym przykładem sobie nie radzi.

Oryginał tego wpisu dostępny jest pod adresem Bootcamp VII: (blind) SQL Injection

Autor: Paweł Goleń