#SQL注入

6 条相关内容

文章 6

W

SQL 注入原理与防御:从一行拼接说起

一、什么是 SQL 注入 SQL 注入(SQL Injection)是最经典、危害最广的 Web 漏洞之一。它的本质只有一句话:程序把用户输入当成了 SQL 代码,而不是数据。 当应用用字符串拼接的方式构造 SQL 语句时,如果没有对用户输入做严格处理,攻击者就能让自己输入的内容…

Web安全Ssystem·2026/6/20◷ 11#SQL注入
某金融机构能源管理系统从目录遍历到 SQL 注入

某金融机构能源管理系统从目录遍历到 SQL 注入

接到客户任务,团队前期对机构进行互联网资产收集。收集结束后,接到能源模块渗透测试任务。其中能源模块一个系统,登录访问抓包发现疑似 structs2 框架,密码账号均是明文传输。

渗透测试Ssystem·2026/4/14◷ 3#SQL注入
HTTP 自定义请求头中的 SQL 注入

HTTP 自定义请求头中的 SQL 注入

好久没写文章了,今天水一篇短文,给大家分享个去年挖到的骚操作——HTTP 自定义请求头里的 SQL 注入漏洞。

渗透测试Ssystem·2026/2/21◷ 2#SQL注入
汉化版sqlmap(Chinaese Sqlmap),对于英语不好的朋友们很友好

汉化版sqlmap(Chinaese Sqlmap),对于英语不好的朋友们很友好

由于之前发布的sqlmap1.7版本的汉化版收到很多反馈觉得使用起来效果不错,但是发现sqlmap1.7版本的不支持最新版的python版本了,然后发现官方的sqlmap 1.9新版本修复了很多bug问题等,所以就直接汉化了一份最新版本的sqlmap出来。

实用工具Ssystem·2026/2/14◷ 3#SQL注入
zzcms前台adv2.php存在SQL注入-代码审计

zzcms前台adv2.php存在SQL注入-代码审计

下载地址: http://www.zzcms.net/download/zzcms2023.zip

代码审计Ssystem·2026/2/10◷ 3#SQL注入
SQL 注入从判断到实战:类型识别 + 排序注入 + EDU SRC 案例全解析

SQL 注入从判断到实战:类型识别 + 排序注入 + EDU SRC 案例全解析

0x1 前言

渗透测试Ssystem·2026/2/1◷ 3#SQL注入

社区讨论 0

暂无相关讨论。