Pentesting
Avancé
Exploitation contrôlée d’une injection SQL basée sur les erreurs

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

pentesting
sql-injection
web
database
security

Scénario Technique

Contexte : Vous êtes mandaté pour tester la sécurité d’une application interne de gestion des employés accessible via un navigateur. Le Problème : Un champ de recherche semble vulnérable aux injections SQL. Des messages d’erreur SQL apparaissent lorsqu’un caractère spécial est saisi. Contraintes : Vous devez démontrer la vulnérabilité sans altérer ni supprimer de données. L’environnement est de test et toute action destructive est interdite. Livrable attendu : Décrire la méthodologie d’identification de la faille, fournir un exemple de payload non destructif permettant d’extraire une information générique (ex: version de la base), et proposer des recommandations de correction.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    Pentesting - Exploitation contrôlée d’une injection SQL basée sur les erreurs | Test Technique & Recrutement