SQL 注入攻击 - delete注入

环境准备:构建完善的安全渗透测试环境:推荐工具、资源和下载链接_渗透测试靶机下载-CSDN博客

一、注入原理:

对于后台来说,delete操作通常是将对应的id传递到后台,然后后台会删除该id对应的数据。

如果后台没有对接收到的 id 参数进行充分的验证和过滤,恶意用户可能会利用这一点进行注入攻击。

二、注入演示

使用pikachu靶场练习

使用bp对删除操作抓包

因为靶场的源码没有对这个传入的id做过滤,所以这个位置存在注入点,我们先将抓到的删除请求发送到重发器,然后在id后面加上反斜杠再次删除,就会出现sql的错误提示

 

相关推荐

  1. SQL 注入攻击 - insert注入

    2024-03-11 16:52:04       51 阅读
  2. SQL注入攻击和防御

    2024-03-11 16:52:04       60 阅读
  3. SQL注入攻击和防御

    2024-03-11 16:52:04       39 阅读
  4. 如何防止SQL注入攻击

    2024-03-11 16:52:04       30 阅读
  5. 如何防御sql注入攻击

    2024-03-11 16:52:04       22 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-11 16:52:04       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-11 16:52:04       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-11 16:52:04       82 阅读
  4. Python语言-面向对象

    2024-03-11 16:52:04       91 阅读

热门阅读

  1. 机器学习--->数据降噪

    2024-03-11 16:52:04       40 阅读
  2. C#使用Queue<T>类进行队列设计

    2024-03-11 16:52:04       44 阅读
  3. Qt6 | 开发经验C++、QML、安卓常见问题合集

    2024-03-11 16:52:04       39 阅读
  4. Spring Cloud GateWay整合熔断器实现限流

    2024-03-11 16:52:04       44 阅读
  5. 【前端开发】HTML1

    2024-03-11 16:52:04       41 阅读
  6. 2k_Day2:今天是springMVC和mybatisPlus的大白话

    2024-03-11 16:52:04       39 阅读
  7. Spring MVC ExpressionValueMethodArgumentResolver原理解析

    2024-03-11 16:52:04       44 阅读
  8. 接口测试常问问题

    2024-03-11 16:52:04       46 阅读
  9. [Flutter]使用Provider进行状态管理

    2024-03-11 16:52:04       46 阅读
  10. Spring MVC面试系列-02

    2024-03-11 16:52:04       38 阅读