Malatya DENEYAP
Ortaokul Siber Güvenlik Dersi
Eğitmen: Hakan TOPTAŞ
Normal şartlarda bir geliştirici veya veritabanı yöneticisi bu komutları doğrudan MySQL konsolunda çalıştırır. Saldırgan ise SQL Injection ile aynı bilgilere dolaylı yoldan ulaşmaya çalışır.
Sonuç: sql_injection_lab
Injection karşılığı: UNION SELECT içinde database() kullan
Sunucudaki tüm veritabanlarını gösterir (yetkiye bağlı).
Seçili veritabanındaki tabloları listeler.
Tablodaki tüm alanları, türlerini ve anahtar bilgisini gösterir.
| Field | Type | Null | Key | Default | Extra |
|---|---|---|---|---|---|
| id | int | NO | PRI | — | auto_increment |
| kullanici_adi | varchar(50) | NO | — | — | — |
| sifre | varchar(100) | NO | — | — | — |
| rol | varchar(20) | NO | — | ogrenci | — |
| gizli_not | text | YES | — | — | — |
Sadece ihtiyaç duyulan alanları seçmek güvenlik için de önemlidir.
information_schema, MySQL'in kendi yapısını tuttuğu özel veritabanıdır.
Tüm tablo ve sütun bilgileri burada saklanır — saldırganların favori hedefi!
information_schema erişimi kısıtlanabilirArtık veritabanı yapısını hem normal SQL hem de injection ile keşfetmeyi biliyorsun!
Veritabanı eğitimine dön