网络安全之SQL注入

漏洞原理:

在输入的字符串之中注入SQL指令,在设计不良的程序中忽略了字符检查,那么这些注入进去的恶意指令就会被数据库服务器误认为是正常的SQL指令而运行

如何利用sql注入:

1、判断列和字段数

order by column_num

2、联合查询其他信息

'union select user(),database()#

3、联合查询表

union select table_name,table_schema from information_schema.tables where tables_schema = 'database_name'

相关推荐
hasty20 分钟前
从 Prompt Injection 到越界写文件:Theia Agent Mode 的信任边界为何失效
安全·prompt
Amy187021118231 小时前
守好第一道门:馈线保护装置如何为海上风光固态变压器筑牢安全防线
安全
蒲公英eric2 小时前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
上海锝秉工控3 小时前
免调校抗干扰 激光甲烷传感守护工业安全
安全
asaotomo6 小时前
从抓包插件到浏览器安全 Agent:Hx0 鹰眼 v1.0.6,正式接入 MCP
安全·渗透测试·agent·浏览器插件·ai工具·mcp
YHHLAI8 小时前
SQL 完全指南:从入门到精通
数据库·sql
CDN3609 小时前
爬虫把价格库扒光、SQL注入打穿数据库?360CDN WAF规则引擎深度定制,把防护精度拉到逐字段级
数据库·爬虫·sql
吴声子夜歌10 小时前
ApacheCommons——commons-exec(外部进程与系统命令安全执行)
java·安全·apache
请输入昵称33510 小时前
Wazuh-检测实验室实操
安全
底层信号10 小时前
沙箱管得住 Agent 的手,管不住它的目标 —— 从 OpenAI 7 月逃逸事件看 Agent 安全的真正瓶颈
人工智能·安全