WEB攻防-通用漏洞&SQL注入&sqlmap&Oracle&Mongodb&DB2等

SQL注入课程体系:

1、数据库注入-access mysql mssql oracle mongodb postgresql

2、数据类型注入-数字型 字符型 搜索型 加密型(base64 json等)

3、提交方式注入-get post cookie http头等

4、查询方式注入-查询 增加 删除 更新 堆叠等

5、复杂注入利用-二次注入 dnslog注入 绕过bypass等

演示案例:

1、数据库注入-联合猜解-oracle&mongodb

2、数据库注入-sqlmap-DB2&SQLite&Sybase

3、数据库注入-sqlmap-数据猜解&高权限读写执行

oracle-百度

mongodb:

sqlmap注入

1. sqlmap超详细笔记+思维导图 - bmjoker - 博客园

sqlmap一般数据库都支持,但是有些不支持,如nosql

相关推荐
蓝黑202023 分钟前
在order by里优化SQL
数据库·sql
Humbunklung34 分钟前
记一次MySQL数据库备份与SQL格式内容导出导入
数据库·sql·mysql
xuekai2008090141 分钟前
Oracle 19C 最简单快速安装方式
数据库·oracle
王大傻09281 小时前
sqlmap的简要介绍
sql·网络安全
我真的是大笨蛋1 小时前
MySQL临时表深度解析
java·数据库·sql·mysql·缓存·性能优化
DomDanrtsey1 小时前
oracle查询某数据库用户下哪些表的索引没有被使用到?
数据库·oracle
@@123456胡斌1 小时前
SQL的整理及复现
数据库·sql·安全
半熟的皮皮虾2 小时前
Excel2SQL的自动转SQL工具功能升级
数据库·sql·信息可视化
鸽芷咕2 小时前
无需额外运维!金仓KES V9一站式承接MongoDB全场景需求
运维·数据库·mongodb
蓝黑20202 小时前
SQL的union和union all
数据库·sql