随笔- 6
文章- 0
评论- 0
阅读-
506
07 2024 档案
SQL注入——报错注入
摘要:SQL注入报错注入 1.何为报错注入? 报错注入是一种在SQL注入攻击中利用数据库的错误信息来获取敏感数据的技术。当网站的web服务器开启了错误回显,并且数据库执行出错时,攻击者可以通过构造特定的SQL语句,让数据库在报错信息中泄露敏感数据。 2.适用场景有哪些? 适用于前端回显出报错信息的场景。
阅读全文
SQL注入基础之MySQL的information_schema
摘要:MySQL的information_schema 1.information_schema概述 在SQL注入攻击中,information_schema数据库是MySQL自带的一个特殊数据库,它提供了访问数据库元数据的方式。元数据是关于数据的数据,如数据库名、表名、列的数据类型、访问权限等。 2.i
阅读全文