WEB攻防-通用漏洞&SQL注入&sqlmap&Oracle&Mongodb&DB2等

SQL注入课程体系:

1、数据库注入-access mysql mssql oracle mongodb postgresql

2、数据类型注入-数字型 字符型 搜索型 加密型(base64 json等)

3、提交方式注入-get post cookie http头等

4、查询方式注入-查询 增加 删除 更新 堆叠等

5、复杂注入利用-二次注入 dnslog注入 绕过bypass等

演示案例:

1、数据库注入-联合猜解-oracle&mongodb

2、数据库注入-sqlmap-DB2&SQLite&Sybase

3、数据库注入-sqlmap-数据猜解&高权限读写执行

oracle-百度

mongodb:

sqlmap注入

1. sqlmap超详细笔记+思维导图 - bmjoker - 博客园

sqlmap一般数据库都支持,但是有些不支持,如nosql

相关推荐
b***67645 小时前
Springboot3 Mybatis-plus 3.5.9
数据库·oracle·mybatis
fruge9 小时前
openGauss数据库实操过程:从环境搭建到连接配置,第三方软件进行数据库管理
数据库·oracle
杨云龙UP11 小时前
【MySQL逻辑备份】基于mysqldump的MySQL 8.0全量逻辑备份脚本
linux·运维·数据库·sql·mysql·mssql
ptc学习者13 小时前
oracle 列的直方图
数据库·sql·mysql
驾数者13 小时前
DDL实战指南:如何定义和管理动态表
大数据·sql·flink
wind_one118 小时前
13.基础--SQL--DQL-聚合函数
数据库·sql
面向星辰21 小时前
SQL LIKE 相似信息查找语句
数据库·sql
Albert Tan1 天前
Oracle EBS R12.2.14 清理FND_LOBS并释放磁盘空间
数据库·oracle
L.EscaRC1 天前
图数据库Neo4j原理与运用
数据库·oracle·neo4j
ghie90901 天前
使用Java实现用户的注册和登录流程
java·数据库·oracle