
Usa DVWA (Damn Vulnerable Web App) su Metasploitable.
Procedura:
Accedi a DVWA (
http://<indirizzo-IP-target>/dvwa
) e loggati.Vai alla sezione "SQL Injection".
Inserisci nel campo di input:
' OR '1'='1
Osserva se la query restituisce dati sensibili (es. password degli utenti).
Rubrica