结构化查询语言SQL注入防御.pptVIP

  • 7
  • 0
  • 约小于1千字
  • 约 6页
  • 2021-10-28 发布于四川
  • 举报
SQL注入防御 SQL注入简介 SQLMap简介 使用Python编写的开源SQL注入漏洞检测、利用工具 检测动态页面中get/post参数、cookie、http头 数据榨取 文件系统访问 操作系统命令执行 引擎强大、特性丰富 SQLMap简介 五种漏洞检测技术 (1)基于布尔的盲注检测: (2)基于时间的盲注检测 (3)基于错误的检测 (4)基于UNION联合查询的检测 适用于通过循环直接输出联合查询结果,否则只显示第一项结果 (5)基于堆叠查询的检测 堆叠多个查询语句 使用于非select的数据修改、删除的操作 SQLMap简介 SQLMap支持的数据库管理系统 Mysql、Microsoft SQL Server、Oracle、PostgreSQL、Microsoft Access、IBM DB2、SQLite、Firebird、Sybase、SAP MaxDB SQLMap简介 SQLMap执行过程(-v) 共有七个等级,默认为1: 0:只显示python错误以及严重的信息。 1:同时显示基本信息和警告信息。(默认) 2:同时显示debug信息。 3:同时显示注入的payload。 4:同时显示HTTP请求。 5:同时显示HTTP响应头。 6:同时显示HTTP响应页面。

文档评论(0)

1亿VIP精品文档

相关文档