|
| 1 | +# author: greyshell |
| 2 | +# usage: mysql -u root -p < resource.sql |
| 3 | +# alternale usage for automation: mysql -u root --password=mypass < resource.sql |
| 4 | + |
| 5 | +# create database |
| 6 | +CREATE DATABASE vulnapp; |
| 7 | + |
| 8 | +# sql injection: case01 |
| 9 | +CREATE TABLE vulnapp.tbl_post01 ( |
| 10 | +comment VARCHAR(30) NOT NULL, |
| 11 | +user VARCHAR(10) NOT NULL |
| 12 | +); |
| 13 | + |
| 14 | +INSERT INTO vulnapp.tbl_post01 (comment, user) VALUES ('hola', 'pedro'); |
| 15 | +INSERT INTO vulnapp.tbl_post01 (comment, user) VALUES ('hi', 'usman'); |
| 16 | +INSERT INTO vulnapp.tbl_post01 (comment, user) VALUES ('ola', 'amol'); |
| 17 | + |
| 18 | + |
| 19 | +# sql injection: case02 |
| 20 | +CREATE TABLE vulnapp.tbl_post02 ( |
| 21 | +comment VARCHAR(30) NOT NULL, |
| 22 | +pin INT NOT NULL, |
| 23 | +age INT NOT NULL, |
| 24 | +user VARCHAR(30) NOT NULL |
| 25 | +); |
| 26 | + |
| 27 | +INSERT INTO vulnapp.tbl_post02 (comment, pin, age, user) VALUES ('hola', 100, 25, 'dhaval'); |
| 28 | + |
| 29 | +CREATE TABLE vulnapp.tbl_secret ( |
| 30 | +user VARCHAR(30) NOT NULL, |
| 31 | +token INT NOT NULL, |
| 32 | +password VARCHAR(30) NOT NULL |
| 33 | +); |
| 34 | + |
| 35 | +INSERT INTO vulnapp.tbl_secret (user, token, password) VALUES ('asinha', 777, 'blue@123'); |
| 36 | +INSERT INTO vulnapp.tbl_secret (user, token, password) VALUES ('admin', 101, 'grey@321'); |
| 37 | + |
| 38 | +# sql injection: case03 |
| 39 | +CREATE TABLE vulnapp.tbl_post03 ( |
| 40 | +comment VARCHAR(30) NOT NULL, |
| 41 | +city VARCHAR(30) NOT NULL, |
| 42 | +age INT NOT NULL, |
| 43 | +user VARCHAR(30) NOT NULL, |
| 44 | +PRIMARY KEY (user) |
| 45 | +); |
| 46 | + |
| 47 | +INSERT INTO vulnapp.tbl_post03 (comment, city, age, user) VALUES ('hello', 'mountain view', 25, 'dhaval'); |
| 48 | +INSERT INTO vulnapp.tbl_post03 (comment, city, age, user) VALUES ('hi', 'santa clara', 19, 'admin'); |
0 commit comments