WEB攻防-通用漏洞&SQL注入&sqlmap&Oracle&Mongodb&DB2等

SQL注入课程体系:

1、数据库注入-access mysql mssql oracle mongodb postgresql

2、数据类型注入-数字型 字符型 搜索型 加密型(base64 json等)

3、提交方式注入-get post cookie http头等

4、查询方式注入-查询 增加 删除 更新 堆叠等

5、复杂注入利用-二次注入 dnslog注入 绕过bypass等

演示案例:

1、数据库注入-联合猜解-oracle&mongodb

2、数据库注入-sqlmap-DB2&SQLite&Sybase

3、数据库注入-sqlmap-数据猜解&高权限读写执行

oracle-百度

mongodb:

sqlmap注入

1. sqlmap超详细笔记+思维导图 - bmjoker - 博客园

sqlmap一般数据库都支持,但是有些不支持,如nosql

相关推荐
宗哲1 小时前
MongoDB集群中的一个典型的错误
数据库·mongodb·集群问题解决
web182854825122 小时前
【前端】NodeJS:MongoDB
前端·数据库·mongodb
TPCloud2 小时前
快速解决oracle 11g中exp无法导出空表的问题
数据库·oracle·exp·空表
AirDroid_qs2 小时前
Pikachu-XXE靶场(注入攻击)
数据库·sql·网络安全
风123456789~3 小时前
【漏洞-Oracle】未设置口令复杂度校验、密码有效期
数据库·oracle
Autumn.h11 小时前
sqlilabs第三十关到第三十五关靶场攻略
数据库·sql·mysql
夜间看海15 小时前
52 基于单片机的超声波、温湿度、光照检测分阶段报警
数据库·单片机·mongodb
The_SkyUzi15 小时前
安装与配置MongoDB 6.0以支持远程连接
数据库·mongodb
菜菜江江15 小时前
运行 Mongodb Server
数据库·经验分享·学习·mongodb
菜菜江江15 小时前
Mongodb 启用认证
数据库·mongodb·oracle