SQL注入攻击学习笔记(一周一更)

什么是注入? 圈重点:注入攻击的本质,是把用户输入的数据当作代码执行。 这里有两个关键条件: 第一个是用户可以控制输入 第二个是本来程序要执行的代码,拼接了用户输入的数据而后进行执行 SQL注入能干什么? 1.获取管理员帐号密码 (利用联合查询) 2.获取数据库中的信息 本来还要记录案例的学习的,但案例的讲解和实际靶场练习差很少,我就直接上靶场的练习题了! 显错注入Rank1 直接进传送门: SQ
相关文章
相关标签/搜索