标签: SQL注入

4 篇文章

SQL注入(三)–SQL server和Oracle注入
SQL server和Oracle数据库注入 简介 ms SQL是指微软的SQL Server数据库服务器,它是一个数据库平台,提供数据库的从服务器到终端的完整的解决方案,其中数据库服务器部分,是一个数据库管理系统,用于建立、使用和维护数据库。 Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系…
SQL注入(二)–Access注入
Access数据库注入 数据库简介 Microsoft Office Access是由微软发布的关系数据库管理系统。它结合了 MicrosoftJet Database Engine 和 图形用户界面两项特点,是Microsoft Office 的系统程序之一。 Microsoft Office Access是微软把数据库引擎的图形用户界面和软件开…
win10DVWA靶场搭建教程
前言 最近刚开始学习CTF中的web部分,准备自己搭建一个靶场练习一下,但是网上搜到的教程大多比较老了,而且操作上也略有不同。现在我就把我探索到的新方法分享给大家。 正文 安装PHPstudy 请参考我的另一篇文章: https://www.terry906.top/%e4%ba%a4%e4%bd%9c%e4%b8%9a%e4%ba%86-web%…
SQL注入(一)–原理介绍和基础
前言 最近刚刚结束afl的学习,而web方向在开始学习SQL注入。我个人觉得新手入门SQL注入有些难,而且碰到CTF题目也不太敢下手,所以在这里简单说一下新手需要注意的点。 正文 0x01 SQL注入原理介绍 当Web应用向后台数据库传递SQL语句进行数据库操作时。如果对用户输入的参数没有经过严格的过滤处理,那么攻击者就可以构造特殊的SQL语句,直…