sql注入及盲注漏洞

一、发现和利用sql注入漏洞的基本流程:javascript 首先找到有数据库交互的功能页面---判断页面是否存在sql注入--利用sql注入漏洞读取数据--导出所需数据html sql 注入的基本步骤(这个跟sqlmap的步骤基本一致吧) (1)判断是什么类型注入,有没过滤了关键字,能否绕过 (2)获取数据库用户,版本,当前链接的数据库等信息 (3)获取某个数据库表的信息 (4)获取列信息 (5
相关文章
相关标签/搜索