- 2
- 0
- 约 8页
- 2016-10-12 发布于贵州
- 举报
SEC-L0502.1-基于MySQL的SQL注入攻击
基于MySQL的SQL注入攻击
技术背景
SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,可能被入侵很长时间管理员都不会发觉。
随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些用户想得知的数据,这就是所谓的SQL Injection,即SQL注入。
实验目的
掌握SQL注入基本手段
了解WEB站点的脆弱性
修复存在SQL注入可能的漏洞
实验平台
客户端:Windows2000/XP/2003
服务端:Linux、php5、apache2、mysql5
实验工具
客户端需安装IE浏览器
实验要点
实验中,将了解PHP程序注入漏洞原理,怎样基于APACHE2+PHP+MYSQL系统利用注入漏洞入侵。
实验步骤指导
实验准备
实验概要:
了解网络常见php+mysql架构应用,如Discuz论坛、PHPBB系统;
熟悉简单sql语句的构成;
获取服务器IP地址。
PHP注入漏洞知识了解
实验概要:
通过实验样例,了解PHP程序注入漏洞的原理,以及SQL注入的简单实现。
PHP程序的运行,需要配合后台数据库
您可能关注的文档
- PowerPot基本使用步骤.doc
- PowerPot操作实践七道题.doc
- PowerPot教学教案教案.doc
- PowerPot的基本知识、基本操作.doc
- PowerPot考试单项选择题.doc
- PPP-CHA理与配置.doc
- PPP认证使用p chap hostname和 ppp authentication chap callin命令.doc
- PPT PS ash制作滚动字幕教程.doc
- PPT2003图片的技巧.doc
- PPT2007讲-幻灯片预演.docx
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
最近下载
- TwinCAT软件开发:TwinCAT 3_(9).TwinCAT3可视化与HMI.docx VIP
- 页岩气体积压裂机理及水平井分段压裂技术.pptx VIP
- 2025年青海省定向选调生选调招聘考试《综合能力测试》真题及答案.docx VIP
- 粉尘爆炸风险辨识评估和管控制度.pdf VIP
- 公文写作格式与范文.docx VIP
- 医保政策对应的内部管理制度和财务制度.pdf VIP
- 2025年活性炭吸附实验实验报告[活性炭吸附实验].docx
- 新目标大学英语 视听说教程 徐锦芬 第二版 第2册 课后习题答案.pdf VIP
- 液位计UHZ51(1,2,3,4,7,8)使用说明书x.pdf
- 六年级数学上册计算题过关练习.pdf VIP
原创力文档

文档评论(0)