Stap 5: Uw script testen
Om te beginnen noem het script voort uw zwemvlies grazen. In mijn geval is de url http://sand.box:8081/mysql-injection.php aangezien ik "sand.box" naar de "127.0.0.1" gerouteerd. U kunt alleen bellen http://sand.box:8081/mysql-injection.php of http://sand.box:8081/mysql-injection.php te laten werken.
Nu kunnen we de login met de referenties van de volgende toetsen:
admin secret password that will never be cracked that fastguest
Zoals u in de screenshots zien kunt, het script keert terug een "Hallo < e-mail >" naar proofe dat uw inloggegevens juist waren. Alle andere combinaties gebruiken om krijg de foutmelding "Ongeldige referenties!".
Dit is een werkende gebruikersverificatie. Maar zijn zeer gevaarlijk. Bekijk de volgende stappen te zien, waarom.