网络安全-SQL注入

目录

SQL注入的定义

SQL注入的利用

自动化工具SQLMAP

靶场、实战练习

Bugku平台

SQL注入防御

输入验证

参数化查询


SQL注入的定义

SQL注入是一种常见的网络安全攻击技术,攻击者通过在用户输入的数据中插入恶意的SQL代码,欺骗后端数据库执行非预期的操作。这种攻击通常发生在应用程序未对用户输入进行充分验证或过滤的情况下,导致数据库被非法访问、篡改或泄露敏感信息。

SQL注入的利用

自动化工具SQLMAP

基础用法

复制代码
python sqlmap.py -u URL

示例:

复制代码
python sqlmap.py -u http://49.232.142.230:12470/filter?category=Sport

--dbs 查看数据库

示例:

复制代码
python sqlmap.py -u http://49.232.142.230:12470/filter?category=Sport --dbs

-D 指定对应数据库(如果没有则不用指定)

--tables 查看对应数据库名(如果没有则不用指定)的所有表

示例

复制代码
python sqlmap.py -u http://49.232.142.230:12470/filter?category=Sport --tables -D dbname

-T 指定对应表

--columns 查看对应表的所有列名

复制代码
python sqlmap.py -u http://49.232.142.230:12470/filter?category=Sport -T users --columns

--dump 列出所有值 可指定具体到列,也可以直接指定表,将表的内容都显示出来

示例:

复制代码
python sqlmap.py -u http://49.232.142.230:12470/filter?category=Sport -T users -D dbname --dump

靶场、实战练习

Bugku平台

Bugku 2023 HackINI Virtual Shop-CSDN博客

SQL注入防御

输入验证

Web应用防火墙WAF

参数化查询

使用参数化查询(预编译语句)是最有效的防御方法。

例如在Java中使用PreparedStatement:

java 复制代码
String query = "SELECT * FROM users WHERE username=? AND password=?";
PreparedStatement stmt = connection.prepareStatement(query);
stmt.setString(1, username);
stmt.setString(2, password);
 
相关推荐
@Mike@1 天前
09-数据库学习笔记(数据库索引与过滤器)
数据库·笔记
程序员夏洛1 天前
MySQL 中 count(*)、count(1) 和 count(字段名) 有什么区别?
数据库·mysql
Wang's Blog1 天前
PostgreSQL笔记34:索引优化策略全景解析——从B-tree到HOT的核心原理与实践
数据库·笔记·postgresql
Latticy1 天前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
l1258651 天前
# RAG向量数据库优化实战:HNSW索引调参与生产级性能设计
数据库·python·mysql·langchain
梦Arrebol1 天前
Mysql内容及相关实验
数据库·mysql
OceanWaves19931 天前
mysql 8.0.32 磁盘爆满,清理从库日志
数据库·mysql
凤山老林1 天前
数据库读写分离与动态路由实战:Spring Boot + ShardingSphere-JDBC 生产配置
数据库·spring boot·后端·分库分表·sharding-jdbc
l1258651 天前
# RAG噪声知识库治理:一致性与可信度的四层防线设计
数据库·人工智能·python·自然语言处理·langchain
聚美智数1 天前
图片水印-图片剪裁-图片缩放API接口介绍
java·服务器·数据库