摘要: 一、简介 SQL 注入漏洞非常复杂,区分各种数据库类型,提交方法,数据类型等注入,同样此类漏洞是WEB安全中严重的安全漏洞,学习如何利用,挖掘,修复也是很重要的 二、SQL注入原理 1、什么是SQL注入 SQL 注入就是指 Web 应用程序对用户输入的数据合法性没有过滤或者是判断,攻击者可以在Web 阅读全文
posted @ 2024-06-04 14:30 BIGBadMAN 阅读(84) 评论(0) 推荐(0) 编辑
摘要: SQLmap使用详解 一、SQLmap常规使用步骤 1、查询注入点 python sqlmap.py -v 3 -u http://127.0.0.1/sqli-labs/Less-1/?id=1 2、查询所有数据库 python sqlmap.py -v 3 -u http://127.0.0.1 阅读全文
posted @ 2024-06-04 13:16 BIGBadMAN 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 在Kali Linux中配置中文环境步骤: 1、打开终端,更新系统包列表: sudo apt-updatesudo apt-upgrade 2、安装中文语言包: sudo apt-get install locales 3、生成中文语言环境(以zh_CN.UTF-8为例): sudo dpkg-re 阅读全文
posted @ 2024-06-04 12:29 BIGBadMAN 阅读(97) 评论(0) 推荐(0) 编辑