
Das Artikel von meinem Bruder "Mücahit" und mir über "Advanced SQL Injection in MySQL" ist auch in Hakin9 erschienen.
In dem Artikel werden die fortgeschrittene SQL Injection Methoden (Dateien lesen, Shell erzeugen, IDS umgehen..) gezeigt um dann später Gegenmaßnahmen zu entwickeln.
Das Artikel kann man hier herunterladen:
Advanced SQL Injection in MySQL