- 45
- 0
- 约小于1千字
- 约 14页
- 2021-10-28 发布于四川
- 举报
SQL注入漏洞挖掘
SQL注入漏洞挖掘
SQL注入漏洞挖掘
(1)易发生SQL注入漏洞的位置
(2)SQL注入漏洞判断依据
(3)SQL注入漏洞挖掘方式
SQL注入漏洞挖掘
易发生SQL注入漏洞的位置
任何用户输入与数据库交互的地方都可能产生注入!
(1)登录框
(2)搜索框
(3)url参数值
(4)信息设置
SQL注入漏洞挖掘
SQL注入漏洞判断依据
SQL注入挖掘
SQL注入漏洞挖掘方式
(1)使用工具:
优点:自动化,范围广,效率高
缺点:误报、漏报、测试方法有限
(2)手工测试:
优点:测试方法灵活
缺点:效率低,范围窄,因测试者技术水平而异。
SQL注入简介
SQL注入漏洞挖掘常用工具
SQL注入挖掘
SQL注入漏洞挖掘:手工测试
(1)内联SQL注入:
注入一段SQL语句后,原来的语句仍会全部执行。
SQL注入挖掘
内联SQL注入测试语句:数字型
SQL注入挖掘
数据库的比较运算符
(1)数字与数字进行比较
和数学中一样,如:
21为真
21为假
SQL注入挖掘
数据库的比较运算符
(2)数字与字符串进行比较
取字符串的第一位开始的数字,拿该数字进行比较,如果是字符则拿0进行比较。如:
‘41abcd’40为真
‘a4bcd’=0为真
SQL注入挖掘
数据库的比较运算符
(3)字符串与字符串进行比较
从两个字
原创力文档

文档评论(0)