Kioptrix: Level1.2の侵入フェーズを図解してみる

前回のいろいろ書いたけど自身のまとめ方が下手すぎた。。。 特に理解したかった侵入フェーズについて、図解した とりあえず流れはこれ? ルートA 1.phpmyadminをadmin/””でログインし、テーブルスキーマ情報を取得 2.gallery.phpに対して?id=1等で入力確認、SQL Injectionができる脆弱性を確認 3.上記を用いてユーザ名お…