WEB攻防-通用漏洞&SQL注入&sqlmap&Oracle&Mongodb&DB2等

SQL注入课程体系:

1、数据库注入-access mysql mssql oracle mongodb postgresql

2、数据类型注入-数字型 字符型 搜索型 加密型(base64 json等)

3、提交方式注入-get post cookie http头等

4、查询方式注入-查询 增加 删除 更新 堆叠等

5、复杂注入利用-二次注入 dnslog注入 绕过bypass等

演示案例:

1、数据库注入-联合猜解-oracle&mongodb

2、数据库注入-sqlmap-DB2&SQLite&Sybase

3、数据库注入-sqlmap-数据猜解&高权限读写执行

oracle-百度

mongodb:

sqlmap注入

1. sqlmap超详细笔记+思维导图 - bmjoker - 博客园

sqlmap一般数据库都支持,但是有些不支持,如nosql

相关推荐
zgl_20053779几秒前
ZGLanguage 解析SQL数据血缘 之 提取子查询语句中的源表名
大数据·数据库·数据仓库·hive·hadoop·sql·etl
Knight_AL9 分钟前
从 QueryWrapper 到 XML:一次「报表 SQL」的重构实践
xml·sql·重构
不过如此195113 分钟前
Jira系统中JQL语句的介绍
python·sql·jira
云草桑25 分钟前
C#性能优化SQL中left join与exists linq ORM sqlsuger
sql·mysql·c#·linq·sql优化
memgLIFE30 分钟前
SQL 优化方法详解(2)
java·数据库·sql
xiaoyustudiowww38 分钟前
Oracle 19,21,23 JDBC 版本官方下载
数据库·oracle
jogging1 小时前
mysql导出表结构信息到excel【DBeaver】
mysql·oracle·excel·导出·表结构
chushiyunen1 小时前
mongodb笔记
数据库·笔记·mongodb
C_心欲无痕11 小时前
浏览器缓存: IndexDB
前端·数据库·缓存·oracle
剑来.11 小时前
事务没提交,数据库为什么会越来越慢?
数据库·oracle