SQL注入漏洞挖掘.pptVIP

  • 45
  • 0
  • 约小于1千字
  • 约 14页
  • 2021-10-28 发布于四川
  • 举报
SQL注入漏洞挖掘 SQL注入漏洞挖掘 SQL注入漏洞挖掘 (1)易发生SQL注入漏洞的位置 (2)SQL注入漏洞判断依据 (3)SQL注入漏洞挖掘方式 SQL注入漏洞挖掘 易发生SQL注入漏洞的位置 任何用户输入与数据库交互的地方都可能产生注入! (1)登录框 (2)搜索框 (3)url参数值 (4)信息设置 SQL注入漏洞挖掘 SQL注入漏洞判断依据 SQL注入挖掘 SQL注入漏洞挖掘方式 (1)使用工具: 优点:自动化,范围广,效率高 缺点:误报、漏报、测试方法有限 (2)手工测试: 优点:测试方法灵活 缺点:效率低,范围窄,因测试者技术水平而异。 SQL注入简介 SQL注入漏洞挖掘常用工具 SQL注入挖掘 SQL注入漏洞挖掘:手工测试 (1)内联SQL注入: 注入一段SQL语句后,原来的语句仍会全部执行。 SQL注入挖掘 内联SQL注入测试语句:数字型 SQL注入挖掘 数据库的比较运算符 (1)数字与数字进行比较 和数学中一样,如: 21为真 21为假 SQL注入挖掘 数据库的比较运算符 (2)数字与字符串进行比较 取字符串的第一位开始的数字,拿该数字进行比较,如果是字符则拿0进行比较。如: ‘41abcd’40为真 ‘a4bcd’=0为真 SQL注入挖掘 数据库的比较运算符 (3)字符串与字符串进行比较 从两个字

文档评论(0)

1亿VIP精品文档

相关文档