- 41
- 0
- 约 12页
- 2016-06-20 发布于湖北
- 举报
实验报告
课程名称: SQL注入
专 业:
班 级:
姓 名:
学 号:
指导教师:
2016年 3 月 8 日实验目的
1、掌握SQL注入的基本概念。
2、掌握SQL注入的总体思路。
3、掌握通过脚本访问网站数据库的基本方法。
二、实验原理
1、SQL注入
SQL是结构化查询语言的简称,它是访问数据库的事实标准。SQL注入能使攻击者绕过认证机制,完全控制远程服务器上的数据库。目前,大多数Web应用都使用SQL数据库来存放应用程序的数据。几乎所有的Web应用在后台都使用某种SQL数据库。跟大多数语言一样,SQL语法允许数据库命令和用户数据混杂在一起的。如果开发人员不细心的话,用户数据就有可能被解释成命令,这样的话,远程用户就不仅能向Web应用输入数据,而且还可以在数据库上执行任意命令了。
2、SQL注入攻击的一般顺序是:
? (发现SQL注入位置,判断后台数据库类型,确定XP_CMDSHELL可执行情况,发现WEB虚拟目录,上传ASP木马,得到管理员权限。
3、 SQL注入攻击的防范方法:
您可能关注的文档
- 阿房宫赋上课报告.ppt
- 阿基米德原理课件报告.ppt
- 阿里巴巴案例及教学用途报告.doc
- 阿里巴巴企业战略分析报告.ppt
- 癌痛的规范化治疗报告.ppt
- 艾文热烫演讲报告.pptx
- 艾滋病梅毒乙肝检测及治疗方案附件报告.docx
- 爱爱医资源-产品目录表新盆报告.doc
- 爱喫客浅谈白咖啡好处报告.pptx
- 爱护我们的耳朵报告.ppt
- ORing工业网络解决方案.pdf
- 如何使用XMind与制作3:4比例美观图片.pdf
- 重症医学相关精神障碍药物合理使用专家共识解读.pptx
- 重症医学专业医疗质量控制指标(2024年版).pptx
- 重症医学专业医疗质量控制指标(2024年版)解读.pptx
- “鸭力全消 喜乐出圈”商场购物中心五一玩梗出圈季活动方案.pptx
- 商场购物中心大悦城(潮π广场)打造计划美陈升级改造方案.pptx
- MUSIC FESTIVAL音乐节线上整合营销传播运营策划方案.pptx
- 26HR-162:企业招聘分析:招聘配置工作总结分析报告.pdf
- 白酒国窖1573冰·JOYS夏季交响音乐品鉴私宴会营销活动方案.pptx
原创力文档

文档评论(0)