Brocum. SQL injection veritabanına erismemizi sağlar. Dolayısıyla SQL injection çıkan türüne göre farklı senaryolar gerçekleşse bile en çok kullanılan teknik veritabanındaki hassas bilgilere erismektir. Örneğin eğer veritabanı normal uygulamanın ve admin interfacei için gerekli olan uygulama ile aynı SQL sunucusunda ve user yetkisi varsa veritabanından veri cikartabilirsin bu veri admin arayüzüne girmek için gerekli olan auth bilgileri olabilir. Bu bilgiler ile admin dashboarda auth olduktan sonra sistemde başka bir zafiyet aramalisin çünkü genelde admin arayüzüne sadece adminin erişebileceği varsayildigindan birçok fonksiyon güvensiz oluyor. Ve genellikle sistem bilinen diller ile yazılmışsa admin panelde sunucuya upload edebilecetin noktalarda gidip web sunucusunun backendde çalıştırabilecegi bir kod yazıp onu dosya olarak upload edebilirsen hedef sunucudaki işletim sisteminde komut calistirabilirsin