技术栈
sql注入
云水一下
8 天前
web安全
·
sql注入
·
bwapp
零基础玩转bWAPP靶场(二十八):SQL 注入——盲注(SQLite)
摘要:这是 bWAPP 系列第二十八篇,聚焦于 SQL Injection - Blind (SQLite)。是第二十六篇(MySQL 布尔盲注)的姊妹篇——页面逻辑完全一样,只告诉你“电影存在”或“电影不存在”,但后端换成了 SQLite。文章会重点对比 SQLite 和 MySQL 在盲注中的关键差异,纠正大量实操踩坑点,完整演示从判断注入点到 Unicode 码逐字符爆破 的全过程。附真实案例。
云水一下
9 天前
web安全
·
sql注入
·
bwapp
零基础玩转bWAPP靶场(二十七):SQL 注入——时间型盲注
摘要:这是 bWAPP 系列第二十七篇,聚焦于 SQL Injection - Blind - Time-Based(时间型盲注)。这是盲注的终极形态——页面什么都不告诉你,没有“存在/不存在”,没有任何报错,只有一行“结果会通过邮件发送”。攻击者唯一能依赖的线索是页面响应时间。文章会完整演示从判断注入点到逐层爆数据的全过程,包括获取数据库名长度、逐字符爆数据库名、获取所有表名拼接串、获取目标表字段名拼接串、最终窃取所有用户数据。附真实案例。
豆角焖肉
10 天前
jdbc
·
sql注入
·
封装工具类
JDBC入门全攻略
JDBC的全称是Java DataBase Connectivity,翻译过来就是Java数据库连接。它是一套由Sun公司定义的接口规范,注意,是“接口”,不是实现。为什么要设计成接口?因为数据库产品太多了,MySQL、Oracle、SQL Server、PostgreSQL,每个都有自己的通信协议和底层实现。如果Java直接依赖某个数据库的实现类,那代码就写死了,换数据库就得重写。
云水一下
12 天前
web安全
·
sql注入
·
bwapp
零基础玩转bWAPP靶场(二十三):SQL 注入——存储型(SQLite)
摘要:这是 bWAPP 系列第二十三篇,聚焦于 SQL Injection - Stored (SQLite)。上一篇我们讲了 MySQL 版的存储型注入,这一篇换成了 SQLite 数据库。文章会重点对比两关的差异——系统表不同、注释符不同、字符串拼接不同,以及最关键的一点:这一关输入单引号不会报错,所以判断注入点的方法也完全不同。你会看到如何用 ' || 'test 判断注入点,如何用真假测试确认注入存在,然后一步步窃取用户表数据,附真实案例。
Sagittarius_A*
20 天前
数据库
·
sql
·
安全
·
sql注入
·
dvwa
SQL 注入漏洞:SQL 语句拼接缺陷与全类型注入利用技术
在 Web 安全领域,SQL 注入(SQL Injection) 无疑是最经典、危害最严重的漏洞类型之一。从 1998 年首次公开披露 至今,二十多年过去了,SQL 注入依然常年盘踞 OWASP Top 10 榜单前列,是每一位 Web 安全从业者必须掌握的核心技能。
云水一下
16 天前
web安全
·
sql注入
·
bwapp
零基础玩转bWAPP靶场(十四):SQL 注入(GET/选择型)
摘要:本文是 bWAPP 靶场系列的第十四篇,聚焦于 SQL Injection (GET/Select)(GET 型下拉选择框 SQL 注入)漏洞。文章从零基础出发,首先讲解什么是数字型 SQL 注入、它与字符串型注入的本质区别,随后按照 Low、Medium、High 三个安全级别逐一进行源码分析、通关演示和防御方案讲解。特别地,本文深入分析了数字型注入无需引号闭合的特点,解释了为什么 mysql_real_escape_string() 等转义函数在数字型注入面前“形同虚设”,并加入了大量真实世界的
洵有兮
16 天前
数据库
·
笔记
·
sql
·
sql注入
sql注入通关笔记
结论:字符型 SQL 注入, id 的值被单引号包裹结论:闭合符号:单引号 '利用 order by n 进行排序试探
云水一下
17 天前
web安全
·
sql注入
·
bwapp
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)
摘要:本文是 bWAPP 靶场系列的第十三篇,聚焦于 SQL Injection (GET/Search)(GET 型搜索框 SQL 注入)漏洞。文章从零基础出发,首先讲解什么是 SQL 注入、为什么搜索框会成为注入的重灾区,随后按照 Low、Medium、High 三个安全级别逐一进行源码分析、通关演示和防御方案讲解。特别地,本文加入了大量真实世界的经典案例——从 2001 年 SQL 注入首次被公众认知,到 2003 年的 Slammer 蠕虫、2008 年的 Heartland Payment Sy
祁白_
21 天前
web安全
·
网络安全
·
sql注入
·
sqlmap
sqlmap工具
这是一份关于 SQLMap 的详细使用文档。SQLMap 是一款开源的自动化 SQL 注入工具,功能非常强大,支持多种数据库(MySQL, Oracle, SQL Server, PostgreSQL, SQLite 等)和多种注入类型(布尔盲注、时间盲注、报错注入、联合查询注入、堆叠注入)。
lcreek
2 个月前
网络安全
·
sql注入
SQL盲注漏洞详解 DVWA High
结果:数据库名 = “dvwa”结果:1个表,表名 = “users”结果:数据库名 = “dvwa”
lcreek
2 个月前
网络安全
·
sql注入
SQL 注入漏洞详解:从原理到防御的完整学习指南
基于 Node.js + PostgreSQL 的 SQL 注入漏洞演示平台,面向初学者的交互式学习教程。 完整漏洞演示源码:https://gitcode.com/lcreek/Security
三垣网安
2 个月前
sql注入
·
信息泄露
·
弱口令
记一次补天公益SRC漏洞挖掘:弱口令+SQL注入+信息泄露
本文完整记录一次补天公益 SRC厂商资产漏洞挖掘全过程,从资产信息收集入手,依次发现并验证后台弱口令、敏感信息泄露、MSSQL 报错 SQL 注入三类高危漏洞,全程附实操步骤、工具使用与漏洞原理分析,适合网络安全入门、漏洞挖掘学习者参考学习。
lcreek
2 个月前
网络安全
·
sql注入
SQL盲注漏洞详解 DVWA Medium
关键发现:使用ASCII()函数进行数值比较可以绕过单引号转义结果:数据库名 = “dvwa”结果:1个表,表名 = “users”
lcreek
2 个月前
网络安全
·
sql注入
SQL 注入实战:DVWA High 完整测试指南
访问 http://192.168.0.107/DVWA/vulnerabilities/view_source.php?id=sqli&security=high 查看 High 级别源码:
lcreek
2 个月前
网络安全
·
sql注入
SQL 注入实战:DVWA Medium完整测试指南
示例 Cookie:注意:与 Low 级别不同,Cookie 中的 security=medium在开始注入之前,先查看 Medium 级别的 PHP 源码,分析防护机制和漏洞点。
lcreek
2 个月前
网络安全
·
sql注入
SQL 注入实战:DVWA LOW完整测试指南
示例 Cookie:测试步骤:在 SQL Injection 页面的输入框中输入:预期结果: 页面报错,说明存在 SQL 注入漏洞。
探索者01
3 个月前
web安全
·
sql注入
SQL注入深度解析笔记:从DNSlog外带到高级绕过技术
前言:该博客是上篇SQL注入方式的补充,DNSLOG外带、cookie注入等,阐述了各注入方式的原理,后面有具体的靶场演示展示。
探索者01
3 个月前
web安全
·
sql注入
SQL注入介绍
摘要:本文介绍了SQL注入的概念、产生原因、危害,详细描述了其在渗透中的利用方式,包括绕过验证、获取敏感数据等,并探讨了如何挖掘SQL注入漏洞和判断其存在的方法。
Nanhuiyu
3 个月前
web安全
·
sql注入
·
白帽江湖
·
延迟注入
白帽江湖实战靶场SQL注入篇:SQL注入 - 延迟注入(无防护)
打开首页后,可以直接看到:前端核心请求逻辑大致如下:说明后端会接收 GET 参数 order_no,这是我们的注入点。
Nanhuiyu
3 个月前
web安全
·
sql注入
·
布尔盲注
·
白帽江湖
白帽江湖实战靶场SQL注入篇:SQL注入 - 布尔盲注(无防护)
靶场地址:白帽江湖 SQL注入:布尔盲注(无防护)说明:本文仅记录在该授权靶场中的测试过程,用于学习布尔盲注的基本思路。