美文网首页
2020-07-29

2020-07-29

作者: MR_YELL | 来源:发表于2020-07-29 11:21 被阅读0次

安全渗透测试-sql注入


总目标:

1、sql注入介绍

2、web安全渗透测试分类

3、sql注入原理

4、sql注入危害

5、实现sql注入的方式

目标1:sql注入介绍

1、sql注入在安全问题中排行榜首

2、sql注入攻击是输入参数未经过过滤,然后拼接到sql语句中当中解析

3、sql注入是一种将sql代码添加到输入参数中,传递到服务器解析并执行的一种攻击手段

目标2:web安全渗透测试分类(常见)

1、web数据库安全(sql注入)

2、web应用服务器安全(文件上传漏洞、文件包含漏洞)

3、web客户端安全(XSS跨站攻击)

目标3:sql注入原理

1、攻击者在页面提交恶意字符

2、服务器未对提交参数进行过滤或者过滤不足

3、攻击者利用拼接sql语句获取数据库敏感信息

目标4:sql注入危害

1、获取web网站数据库

2、用户数据被非法买卖

3、危害web应用安全

目标5:sql注入实现方式

手工:

1、查找:注入点

2、注入:sql常用注入语法组合

自动:

1、工具:扫描注入点

2、注入:自动尝试各种语法组合

相关文章

  • 七月,下雨

    2020-07-31 终于完成了英语的课程。 2020-07-30 总要面对现实。 2020-07-29 就这么生...

  • MySQL Group Replication搭建笔记

    2020-07-29 MGR多主模式搭建 MGR是MySQL推出的新的MySQL集群模式,它解决了原来主从复制模式...

  • 【D216】人生很简单——写作营共读打卡第183天《被讨厌的勇气

    2020-07-29,周三,阴 今天阅读《被讨厌的勇气》第五章(后部分)。 Day183《人生很简单》 ——写作营...

  • 做一个健康的人

    2020-07-29 生病了,方才知道健康有多么重要。 真的,人要失去一些东西,之后才能知道,原来我曾经得到过,但...

  • 我的生活日记

    2020-07-29 合生汇—鹿港小镇 北京东边有个“合生汇”噢!也就是那种集餐饮购物于一身的大型 shoppin...

  • 合生汇 —鹿港小镇

    2020-07-29 合生汇—鹿港小镇 北京东边有个“合生汇”噢!也就是那种集餐饮购物于一身的大型 shoppin...

  • 2020-07-29

    为了取得强行修建要塞所需的石料,他们不仅拆毁民房,还拆毁古老闻名的圣米哈埃尔斯教堂。 我见: 为了取得强行修建要塞...

  • 2020-07-29

    低姿态有几种一种认命的低 处于社会低层层但认同人分九等的宿命观一种欲与命运抗争的低 这种人也处于社会低层 表现出低...

  • 2020-07-29

    犹豫,郁闷,太多疑问想不明白 到底要不要继续坚持下去!

  • 2020-07-29

    经过一番思想斗争后终于做出了出游的决定,唯一的问题就是如何搞定头上威严且不可一世的领导,这个假该怎么请?以往完全可...

网友评论

      本文标题:2020-07-29

      本文链接:https://www.haomeiwen.com/subject/ztkhrktx.html