- 0
- 0
- 约小于1千字
- 约 3页
- 2026-05-11 发布于北京
- 举报
1按参数类型分类,SQL注入类型分为哪几种方式?
参
按参数类型分类,SQL注入类型一般可分为数字型和字符型两种方式方式。数字型注入是指输入
参数为整型时,如id、页码等。字符型注入是指输入参数为字符串时,如、地址等。
2描述普通SQL注入思路
参
普通SQL注入是指执行注入SQL语句时,敏感信息可以展示出来,并进行进一步的操作。一般按
以下思路进行:
1)判断是否存在注入点,字符型、数字型
2)猜解SQL查询语句中的字段数
3)确定显示的字段位置
4)获取当前数据库
5)获取数据库中的表
6)获取表中的字段名
7)数据(脱库)
3描述SQL盲注注入思路
参
SQL盲注入不会展现任何数据库报错内容,需要构建真或问题对数据库进行“提问”,注入
方式主要有两种:基于布尔值与基于时间。
一般按以下思路进行:
1)判断是否存在注入点,数字型、字符型
2)猜解当前数据库名
3)猜解数据库中的表名
4)猜解表中的字段名
5)猜解数
您可能关注的文档
最近下载
- 住宅小区雨污分流改造项目背景及必要性分析 .pdf VIP
- 标准图集-给水排水标准图集 室外给水排水管道工程及附属设施-5排水检查井.pdf VIP
- 高频精选:中国融通资产校招面试题及答案.doc VIP
- 肉鹅养殖技术、免疫要点.ppt VIP
- 传感器原理与应用(第4版)全套PPT课件.pptx
- 10.3.1 常见的盐 (共22张PPT) 人教版化学九年级下册.pptx VIP
- ISA-353GAA-G[V1.00][0E14]线路保护测控装置使用说明书.pdf
- 刚-挠印刷板的设计、制作及品质要求.ppt VIP
- 12J10-附属建筑 -标准图集.docx VIP
- 中国中枢性睡眠呼吸暂停综合征诊治指南(2025年版).docx
原创力文档

文档评论(0)