type
status
date
slug
summary
tags
category
icon
password
notion image

SQL注入带来的危害

  • 绕过登录验证:使用万能密码登录网站后台等
  • 获取敏感数据:获取网站管理员账号,密码等
  • 文件系统操作:列目录,读取,写入文件等
  • 注册表操作:读取,写入,删除注册表等
  • 执行系统命令:远程执行命令

手工注入过程

  1. 判断是否存在注入点
  1. 判断字段长度(字段数)
  1. 判断字段回显位置
  1. 判断数据库信息
  1. 查找数据库名
  1. 查找数据库表
  1. 查找数据库表中所有字段以及字段值
  1. 猜解账号密码
  1. 登录管理员后台
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
HTTP文件头注入SQL注入分类
Loading...