sqli less1

本文详细介绍了SQL注入的基础知识,通过sqli-labs的Lesson 1进行实战演练。首先解释了SQL注入的概念,然后通过判断数据类型确定是字符型注入。接着,文章展示了如何确定显示列数、列信息以及使用SQL命令爆库、表、列和数据。最后提到了使用sqlmap工具进行自动化注入扫描的方法,适合SQL注入新手学习。
摘要由CSDN通过智能技术生成

sqli-labs less-1

前言

鄙人不才,只是把平时学习的笔记整理下来,仅供参考,望大家指点。

首先我们需要了解,什么是sql注入?
SQL注入是比较常见的网络攻击方式,它不是利用操作系统的BUG来实现攻击,而是针对程序员编写代码时的疏忽,导致他人可以通过操作输入来修改后台SQL语句达到代码执行,进行攻击的后果

注入手法的分类

注入手法可以分为:

联合查询注入、报错型注入、布尔型注入、延时注入、堆叠注入

从数据类型可以分为:

字符型、数值型

从注入位置可以分类为:

GET数据(提交数据的方式为GET,大多存在地址栏)
POST数据(提交数据的方式为POST,大多存在于输入框中)
HTTP头部(提交数据的方式为HTTP头部)
cookie数据(提交数据的方式为cookie)

开始注入

在开始之前,做两件简单的事

1.在firefox浏览器中,下载一个名为HackBar的插件
2.在less-1的index.php文件中,添加两行语句,这可以显示你注入的位置,更直观地学习。
<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值