《CTF特训营》web部分读书笔记(一)SQL注入

前言 《ctf特训营》的读书笔记 因为笔者如今关注web方向,因此主要是web部分 其他部分留待之后php 本节是sql注入 这是ctf比赛里最多见的内容html 1 简介 sql注入mysql 开发人员将url、post参数等用户输入与sql语句拼接 出现sql语句可控的状况 分类web 可回显:能够联合查询、报错注入 盲注:bool盲注、时间盲注 二次注入:一般须要本身编写脚本 在比赛里,一般
相关文章
相关标签/搜索