Ushbu o‘quv birligi quyidagi o‘quv maqsadlarini qamrab oladi:

Operatsion tizim, xizmat imtiyozlari va fayl tizimi ruxsatlariga qarab, SQL injection zaifliklaridan foydalanib, asosiy operatsion tizimda fayllarni o‘qish va yozish mumkin.

Veb-serverning ildiz katalogiga PHP kodi bo‘lgan ehtiyotkorlik bilan tayyorlangan faylni yozish, keyinchalik to‘liq kodni ijro etish uchun ishlatilishi mumkin.

10.3.1. Manual Code Execution

10.3.2. Automating the Attack