2019-05-22 SQL注入;啊D注入工具;
SQL注入攻击是黑客对数据库进行攻击的常用手
段。随着B/S (Browser/Server.即浏览器和服务器结构)
模式应用开发的发展.使用这种模式编写应用程序的程
序员也越来越多。但是由于程序员的水平及经验也参差
不齐.相当一大部分程序员在编写代码的时候.没有对
用户输入数据的合法性进行判断.使应用程序存在安全
隐患。用户可以提交一段数据库查询代码,根据程序返
回的结果.获得某些他想得卸的数据.这就是所谓的SQL
Injection.即 SQL 注入。
SQL注入是从正常的WWW端口访问.而且表面看
起来跟一般的Web页面访问没什么区别.所以目前市面
的防火墙都不会对SQL注入发出警报.如果管理员没有
查看IIS日志的习惯.可能被入侵很长时间都不会发觉。
但是,SQL注入的手法相当灵活,在注入的时候会碰到
很多意外的情况.需要构造巧妙的SQL语句.从而成功
取想要的数据。
SQL注入攻击的步骤:
•发现SQL注入位置
•判断后台数据库类型
•发现Web虚拟目录
•上传ASP木马

换了个 这个不好用
这个可以用 扫描端口什么的。
分类:
黑客攻防00
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY