Skip to main content
XsiSec.com
HomeReposBlogProjectsPortfolio
© 2026 XsiSec.com
Securitysecurity.txt
Updated 2026-07-30 · v1.0.0+2026-07-30.30ac6e5 · 30ac6e5
  1. Home
  2. ›Blog
  3. ›SQL injection research and labs
Blog topic

SQL injection research and labs

SQL injection writeups covering detection, exploitation, blind techniques, payloads, and secure remediation.

15
Matching posts
Blind SQL injection with time delays and information retrieval – Article cover imageArticle

Blind SQL injection with time delays and information retrieval

I think I already made this one time but I re done the lesson in order to keep the memory fresh

2025-11-13↗
sql-injectiontime-basedpostgresql
How does SQL Injection work also when does it occur? – Article cover imageArticle

How does SQL Injection work also when does it occur?

How does SQL Injection work also when does it occur?: SQL Injection (SQLi) • Knowledge • SQL injection • knowledge, sql injection

2023-03-01↗
knowledgesql-injection
SQL injection vulnerability in WHERE clause allowing retrieval of hidden data – Article cover imageArticle

SQL injection vulnerability in WHERE clause allowing retrieval of hidden data

SQL injection vulnerability in WHERE clause allowing retrieval of hidden data: This lab exposes a SQL injection vulnerability in the product category…

2022-11-14↗
SQL-injection
Blind SQL injection with conditional responses part 2 – Article cover imageArticle

Blind SQL injection with conditional responses part 2

Blind SQL injection with conditional responses part 2: The TrackingId cookie is vulnerable to boolean‑based blind SQL injection. The app leaks a sign…

2022-11-08↗
blind-sqllab10portswigger
SQL injection attack, listing the database contents on Oracle – Article cover imageArticle

SQL injection attack, listing the database contents on Oracle

SQL injection attack, listing the database contents on Oracle: The product category filter is vulnerable to SQL injection. Results are reflected in t…

2022-11-08↗
sql-injection
SQL injection UNION attack, determining the number of columns returned by the query – Article cover imageArticle

SQL injection UNION attack, determining the number of columns returned by the query

SQL injection UNION attack, determining the number of columns returned by the query: The category filter is vulnerable to SQL injection and reflects…

2022-11-07↗
sql-injection
Blind SQL injection with out-of-band data exfiltration rewritten – Article cover imageArticle

Blind SQL injection with out-of-band data exfiltration rewritten

Blind SQL injection with out of band data exfiltration rewritten: Exploit a blind SQL injection in a tracking cookie to trigger out‑of‑band (OOB) DNS…

2022-09-12↗
sql-injectionXLMLTYPEburp-collaborator
Blind SQL injection with out-of-band interaction – Article cover imageArticle

Blind SQL injection with out-of-band interaction

Blind SQL injection with out of band interaction: This lab contains a blind SQL injection vulnerability. The application uses a tracking cookie for a…

2022-09-12↗
sql-injectiondnsdns-lookup
SQL injection with filter bypass via XML encoding – Article cover imageArticle

SQL injection with filter bypass via XML encoding

SQL injection with filter bypass via XML encoding: Exploit a SQL injection vulnerability in the stock check feature to extract the admin user’s crede…

2022-09-12↗
sql-injectionunion
SQL injection UNION attack, finding a column containing text – Article cover imageArticle

SQL injection UNION attack, finding a column containing text

SQL injection UNION attack, finding a column containing text: Exploit a SQL injection in the product category filter to perform a UNION based attack…

2022-09-11↗
portswiggersql-injectionunion
SQL injection UNION attack, retrieving multiple values in a single column – Article cover imageArticle

SQL injection UNION attack, retrieving multiple values in a single column

SQL injection UNION attack, retrieving multiple values in a single column: Display the database version string by exploiting an SQL injection in the…

2022-09-11↗
sql-injection
SQL injection vulnerability allowing login bypass – Article cover imageArticle

SQL injection vulnerability allowing login bypass

SQL injection vulnerability allowing login bypass: Exploit a SQL injection in the product category filter using a boolean condition to return uninten…

2022-09-11↗
portswiggersql-injection
Blind SQL injection with conditional errors – Article cover imageArticle

Blind SQL injection with conditional errors

Blind SQL injection with conditional errors: Exploit a blind SQL injection in the tracking cookie to extract the administrator password and log in. •…

2022-09-11↗
blind-sqlsql-injectionconditional
SQL injection attack, listing the database contents on Oracle – Article cover imageArticle

SQL injection attack, listing the database contents on Oracle

SQL injection attack, listing the database contents on Oracle: Exploit an SQL injection in the product category filter to enumerate the database, ide…

2022-09-11↗
portswiggersql-injection
[SQL Injection] Module 1 – Article cover imageArticle

[SQL Injection] Module 1

[SQL Injection] Module 1: I have stepped further within Udemy I hopefully will complete alll the lessons very soon. In this module we started to look…

2022-03-05↗
securitysql-injection
Browse the complete archive →