SQL注入1
发布时间
阅读量:
阅读量
SQL Injection
手工注入
注入思路
数据库注入主要存在以下几种实现途径:
> UNION query SQL injection(可联合查询注入)
> Stacked queries SQL injection(可多语句查询注入)
> Boolean-based blind SQL injection(布尔型注入)
> Error-based SQL injection(报错型注入)
> Time-based blind SQL injection(基于时间延迟注入)
>
>
>
>
>
>
>
>
> ```
>
>
以下将结合dvwa平台,对可联合查询注入进行简要说明
注入实施的基本思路如下
1.
确认目标系统是否存在可被利用的注入漏洞点
2.
通过调用database()函数,获取当前所连接数据库的名称信息
3.
借助information_schema中的tables表,提取当前数据库中所包含的表名数据
4.
通过访问information_schema中的columns表,获取对应表结构中的字段名称信息
5.
基于上述信息,进一步检
全部评论 (0)
还没有任何评论哟~
