37-4 用Python编写SQL注入的基于错误报告的POC

环境准备:构建完善的安全渗透测试环境:推荐工具、资源和下载链接_渗透测试靶机下载-CSDN博客 

一、SQL 注入基础

        SQL注入是一种常见的应用程序安全漏洞,发生在应用程序与数据库层之间。简而言之,它是通过在输入的字符串中注入SQL指令来实现的,如果程序设计不良未进行充分检查,那么这些注入的指令就可能被数据库服务器误认为是正常的SQL指令而被执行,导致数据泄露或系统被入侵

注入原理

        SQL注入漏洞的原理是在输入的数据中插入SQL代码,以利用应用程序对输入数据的不完善验证。这使得攻击者能够执行未经授权的数据库查询、修改甚至删除数据。

SQL注入分类

1. 按注入点类型分类
  • 数字型注入点:如 http://xx.com/news.php?id=1,其中id类型为数字。
  • 字符型注入点:如 http://xx.com/news.php?name=admin,其中name类型为字符类型。
2. 按数据提交方式分类
  • GET注入:通过GET方式提交数据,注入点在GET参数部分。
  • POST注入:通过POST方式提交数据,注入点在POST数据部分,通常出现

相关推荐

  1. 37-4 Python编写SQL注入基于错误报告POC

    2024-04-23 00:52:02       13 阅读
  2. 36-5 Python 编写poc基础

    2024-04-23 00:52:02       12 阅读
  3. SQL注入基础-4

    2024-04-23 00:52:02       13 阅读
  4. Python编写自动发送每日电子邮件报告脚本

    2024-04-23 00:52:02       5 阅读
  5. GET基于报错sql注入利用-脱库

    2024-04-23 00:52:02       35 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-04-23 00:52:02       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-23 00:52:02       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-23 00:52:02       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-23 00:52:02       18 阅读

热门阅读

  1. 12.Vue2.x收集表单数据input | v-model | select

    2024-04-23 00:52:02       13 阅读
  2. STM32 CAN发送邮箱和接收FIFO

    2024-04-23 00:52:02       10 阅读
  3. 若依学习记录

    2024-04-23 00:52:02       13 阅读
  4. 聚类算法的学习

    2024-04-23 00:52:02       12 阅读
  5. uniapp微信小程序蓝牙连接与设备数据对接

    2024-04-23 00:52:02       12 阅读
  6. 《1w实盘and大盘基金预测 day25》

    2024-04-23 00:52:02       12 阅读
  7. 笨蛋学C++【C++基础第三弹】

    2024-04-23 00:52:02       11 阅读
  8. element UI 走马灯 initial-index动态赋值 不生效问题

    2024-04-23 00:52:02       13 阅读
  9. 【华为OD机试】最长连续手牌【C卷|200分】

    2024-04-23 00:52:02       9 阅读
  10. 金融风险评估都有什么模型

    2024-04-23 00:52:02       13 阅读
  11. iOS(Object C) 冒泡排序

    2024-04-23 00:52:02       14 阅读
  12. Android R 展讯平台关机充电动画横屏显示修改

    2024-04-23 00:52:02       13 阅读