会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
jackie-lee
博客园
首页
新随笔
联系
订阅
管理
随笔 - 11
文章 - 0
评论 - 0
阅读 -
14651
上一页
1
2
2022年4月9日
二次注入详解
摘要: 0x01 前言 前几天看一些面经的时候,看到sql注入的二次注入,当时没一下子反应过来,好家伙,赶紧再次去那个靶场sqli-labs/Less24复现一下二次注入。 0x02 什么是二次注入? 二次注入可以理解为,攻击者构造的恶意数据存储在数据库后,恶意数据被读取并进入到SQL查询语句所导致的注入。
阅读全文
posted @ 2022-04-09 22:28 jackie_le
阅读(2662)
评论(0)
推荐(0)
编辑
上一页
1
2
公告
昵称:
jackie_le
园龄:
3年3个月
粉丝:
2
关注:
0
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
python编程(4)
渗透测试(4)
运维(3)
随笔档案
2022年9月(2)
2022年8月(1)
2022年7月(1)
2022年5月(1)
2022年4月(6)
阅读排行榜
1. tkinter的Label控件以及三种布局管理方法(4406)
2. 二次注入详解(2662)
3. DNSlog注入(2644)
4. 移动端渗透(1430)
5. cewl工具使用(930)
推荐排行榜
1. 移动端渗透(1)
点击右上角即可分享