sql注入原理及基本认识
admin
2023-01-23 01:40:04
0

引言:

作为长期占据 OWASP Top 10 首位的注入,至于什么是OWASP可以参考一下百度百科OWASP

SQL注入简介:

所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。 [1] 比如先前的很多影视网站泄露VIP会员密码大多就是通过WEB表单递交查询字符暴出的,这类表单特别容易受到SQL注入式***.

注入原理

程序命令没能对用户输入的内容能作出正确的处理导致执行非预期命令或访问数据。或者说产生注入的原因是接受相关参数未经正确处理直接带入数据库进行查询操作。发起注入***需要存在可控参数(数据)提交方式的确认和SQL命令相关点
sql注入原理及基本认识

sql注入的分类

根据数据的传输方式:GET型 POST型 COOKie型
根据数据的类型:数字型、字符型

根据注入的模式:

基于联合查询的注入模式
基于报错的注入模式
基于布尔的盲注
基于时间的盲注
堆查询的注入模式

sql注入一般步骤

sql 注入的基本步骤(这个跟sqlmap的步骤基本一致吧)
判断是什么类型注入,有没过滤了关键字,可否绕过

获取数据库用户,版本,当前连接的数据库等信息

获取某个数据库表的信息

获取列信息

最后就获取数据了。

相关内容

热门资讯

今日重大消息“乐禧乾安麻将.有... 网上科普关于“乐禧乾安麻将有没有挂”话题很是火热,小编也是针对乐禧乾安麻将作*弊开挂的方法以及开挂对...
今日重大发现“潮汕掌上娱.到底... 您好:潮汕掌上娱这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款游...
【第一财经】“川麻圈.辅助开挂... 有 亲,根据资深记者爆料川麻圈是可以开挂的,确实有挂(咨询软件无需打开直...
玩家分享攻略“中至南昌麻将.有... 您好:中至南昌麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款...
【今日要闻】“丁丁麻将.开挂器... 网上科普关于“丁丁麻将有没有挂”话题很是火热,小编也是针对丁丁麻将作*弊开挂的方法以及开挂对应的知识...
玩家攻略科普“打两圈麻将.有没... 有 亲,根据资深记者爆料打两圈麻将是可以开挂的,确实有挂(咨询软件无需打...
终于懂了“九九牌游十三水.辅助... 终于懂了“九九牌游十三水.辅助开挂神器?”必胜开挂神器您好,九九牌游十三水这个游戏其实有挂的,确实是...
终于了解“新青鸟拼三张.有没有... 网上科普关于“新青鸟拼三张有没有挂”话题很是火热,小编也是针对新青鸟拼三张作*弊开挂的方法以及开挂对...
终于明白“快乐打筒子.真的有挂... 网上科普关于“快乐打筒子有没有挂”话题很是火热,小编也是针对快乐打筒子作*弊开挂的方法以及开挂对应的...
终于明白“家乡大贰.怎么装挂?... 家人们!今天小编来为大家解答家乡大贰透视挂怎么安装这个问题咨询软件客服徽4282891的挂在哪里买很...