全部标签 ›
#SQL注入
6 条相关内容
文章 6
W
SQL 注入原理与防御:从一行拼接说起
一、什么是 SQL 注入 SQL 注入(SQL Injection)是最经典、危害最广的 Web 漏洞之一。它的本质只有一句话:程序把用户输入当成了 SQL 代码,而不是数据。 当应用用字符串拼接的方式构造 SQL 语句时,如果没有对用户输入做严格处理,攻击者就能让自己输入的内容…

某金融机构能源管理系统从目录遍历到 SQL 注入
接到客户任务,团队前期对机构进行互联网资产收集。收集结束后,接到能源模块渗透测试任务。其中能源模块一个系统,登录访问抓包发现疑似 structs2 框架,密码账号均是明文传输。

HTTP 自定义请求头中的 SQL 注入
好久没写文章了,今天水一篇短文,给大家分享个去年挖到的骚操作——HTTP 自定义请求头里的 SQL 注入漏洞。

汉化版sqlmap(Chinaese Sqlmap),对于英语不好的朋友们很友好
由于之前发布的sqlmap1.7版本的汉化版收到很多反馈觉得使用起来效果不错,但是发现sqlmap1.7版本的不支持最新版的python版本了,然后发现官方的sqlmap 1.9新版本修复了很多bug问题等,所以就直接汉化了一份最新版本的sqlmap出来。

zzcms前台adv2.php存在SQL注入-代码审计
下载地址: http://www.zzcms.net/download/zzcms2023.zip

SQL 注入从判断到实战:类型识别 + 排序注入 + EDU SRC 案例全解析
0x1 前言
社区讨论 0
暂无相关讨论。