- 2
- 0
- 约5.22千字
- 约 11页
- 2026-04-08 发布于浙江
- 举报
漏洞解析
1.SQL注入漏洞:
原理:
程序开发的过程中,没有重视书写规范,对SQL关键字未进行过滤,导致客户端可以通过POST或者get方式提交SQL语句到服务器端。SQL注入可以把SQL语句插入到web表单、输入域名、页面请求等位置执行恶意命令。(前端没有过滤或者过滤不严格,导致可以拼接SQL语句到数据库执行。)
问:有一条警告存在SQL注入,怎么判断是SQL注入
答:点击详情---查看请求包是否有SQL注入语法---查看响应包判断攻击是否成功
危害:
(1)攻击者可以直接访问数据库,盗取用户的隐私以及个人隐私,造成用户的信息泄露
(2)通过操作数据库对某些网页进行篡改
(3)对数据库本身进行修改
(4)破坏硬盘数据,导致全系统瘫痪
注入类型:
联合查询:orderbyunionselect*frominformation_schema.tableswheretable_schema=
报错注入:floor()\exp()\updatexml()\select*frominformation_schema.tableswheretable_schema=
布尔型盲注:right()\substr()\ascii()\mid()\left()\select*frominformation_schema.tableswhere
时间型盲注:i
您可能关注的文档
- 智能制造--安全审计与管理评审制度V1.0.doc
- 智能制造--安全事件与应急管理制度V1.0.doc
- 安全服务保密协议.docx
- 安全事件应急响应排查指南信息安全资料.docx
- 安全应急响应Everything定位Webshell.docx
- 安全应急响应windows入侵安全排查分析.docx
- CentOS7.X-安全加固安全基线.docx
- CTEM漏洞及补丁管理方法论.docx
- deep seek企业级本地部署手册信息安全资料.docx
- dpia-template信息安全资料.docx
- 统编版小学五年级语文下册课件《语文园地六》.pptx
- 9.3 大气压强 课件-2025-2026学年人教版物理八年级下学期.pptx
- 10.《苏武传》第二课时 课件 2026-2027学年统编版高二语文选择性必修中册.pptx
- 统编版小学五年级语文下册课件《第二单元习作:写读后感》.pptx
- 2025-2026学年初二英语下学期期中模拟练习含答案.docx
- 2024-2025学年广东省广州市八年级下学期中段生物检测含答案.docx
- 2024-2025学年广东广州天河中学八年级下学期期中数学试题含答案.docx
- 冀教版八年级数学上《第十二章分式和分式方程》单元测试含答案.doc
- 华东师大八年级数学下《第18章平行四边形》整合提升试卷.doc
- 危重病人生命体征监测.pptx
原创力文档

文档评论(0)