1. Detecção de Injeção Baseada em UNION
Analista de SegurançaContexto
Um analista de segurança está revisando uma requisição HTTP suspeita que parece tentar extrair dados de outras tabelas.
Problema
Identificar se o parâmetro de busca contém uma tentativa de injeção UNION para burlar a autenticação.
Como usar
Insira a string suspeita no campo de texto e certifique-se de que a opção 'Verificar Injeção UNION' está ativada.
Texto: 1' UNION SELECT username, password FROM users--
Verificar Injeção UNION: trueResultado
A ferramenta classifica o risco como ALTO, destacando o operador UNION e o comentário final como indicadores de ataque.