摘要:  黑盒测试(Black-box Testing,又称为功能测试或数据驱动测试)是把测试对象看作一个黑盒子。利用黑盒测试法进行动态测试时,需要测试软件产品的功能,不需测试软件产品的内部结构和处理过程。 阅读全文
posted @ 2009-06-04 09:29 广陵散仙(www.cnblogs.com/junzhongxu/) 阅读(790) 评论(0) 推荐(1) 编辑
摘要: 看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看高级篇。 阅读全文
posted @ 2009-06-04 09:24 广陵散仙(www.cnblogs.com/junzhongxu/) 阅读(227) 评论(1) 推荐(0) 编辑
摘要: 在入门篇,我们学会了SQL注入的判断方法,但真正要拿到网站的保密内容,是远远不够的。接下来,我们就继续学习如何从数据库中获取想要获得的内容。 阅读全文
posted @ 2009-06-04 09:23 广陵散仙(www.cnblogs.com/junzhongxu/) 阅读(183) 评论(0) 推荐(0) 编辑
摘要: 随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。 阅读全文
posted @ 2009-06-04 09:23 广陵散仙(www.cnblogs.com/junzhongxu/) 阅读(176) 评论(0) 推荐(0) 编辑