黄教头第三周作业

Sql-Inject漏洞解析-课程目录

SQL Inject 漏洞原理概述
如何判断注入点类型及常见注入类型讲解
注入方式get&post的区别
SQL Inject漏洞手工测试 :基于union联合查询的信息获取(select)
SQL Inject漏洞手工测试:基于报错的信息获取(select/delete/update/insert)SQL Inject漏洞手工测试: 操作系统权限获取
SQL注入漏洞-盲注(boolian base)原理及测试
SQL注入漏洞-盲注(time base)原理及测试
SQL注入漏洞-基于http header的注入
SQL注入表列明猜解-暴力破解在sqli上的应用
SQL注入-宽字节注入原理及演示
如何使用SQL-Map进行SQL Inject漏洞测试
SQL注入漏洞常见防范措施

SQL Inject漏洞攻击流程
第一步:注入点探测
1
自动方式:使用web漏洞扫描工具,自动进行注八点发现
手动方式: 手工构造sql inject测试语句进行注人点发现
第二步:信息获取
2
通过注入点取期望得到的数掘
1.环境信息:数据库类型数据库版本榘作系统版本用户信良等
2.数据库信息:数据库名称数据库表表字俄字段内容(加密タ容诚解ノ
第三步:获取权限
3
获取操作系统权限:通过数据库执行shel,上传木马

SQL Inject漏洞-常见注入点类型
如何判断注入点的类型
·数字型
user_id= i d 如 何 判 断 注 入 点 的 类 型 ⋅ 字 符 型 u s e r i d = ′ id 如何判断注入点的类型 ·字符型 user_id=' iduserid=id’
·捜索型
text LIKE’%($_GET[‘search’])%""

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值