WEB渗透测试流程中,初期工做是进行信息收集,完成信息收集以后,就会进行漏洞测试、确认,WEB接口里存在SQL注入的参数通常在下面三大类里:工具
寻找SQL注入有采用自动化工具和手工测试两个方法,下面介绍使用手工的方法,来确认一个参数是否存在SQL注入。测试
WHERE是最多见的code
id=1 #① id=1 and 1=1; #② id=1 and 1=2; #③ id=1 #① id=1" and "1"="1; #② id=1" and "1"="2; #③ id=1 #① id=1' and 1=1; #② id=1' and 1=2; #③
经过查看 ①与② 的返回包长度:
blog
若是②与③ 的返回包长度不一样 那么有注入。
接口
查看语雀内的Antagonism笔记。字符串
todo博客
todoit
todo自动化
todoio
文章尚未更新完,请关注https://www.cnblogs.com/mysticbinary博客,方便得到最新更新。