1. 首页
  2. 数据库
  3. 其它
  4. SQL注入思路详解

SQL注入思路详解

上传者: 2020-12-17 03:59:40上传 PDF文件 51.67KB 热度 18次
一、SQL注入可以分为三个步骤 1.识别Web应用与数据库交互的可能输入(识别潜在注入点) 2.SQL注入语句测试 3.根据服务器返回判定注入语句是否影响了SQL执行结果以判断是否存在SQL注入 2.识别Web应用与数据库交互的可能输入点 GET请求参数 POST请求参数 Cookie X-Forword-For User-Agent Refer Host 3.SQL语句测试 由于现在许多web站点都受到WAF防护或者应用开发者自带的代码层Filter,在判断是否存在Sql注入时, 测试payload越简单越好 数字型 数字型 字符型 字符型
下载地址
用户评论