会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
烤红薯咖啡馆
某上市公司安全研究员
博客园
新随笔
管理
2016年12月29日
渗透测试为什么要重基础、重实践?
摘要: 我以SQL注入举例,将问题分为两个部分,先说为什么重基础。 延迟注入中对于mysql数据库可以使用sleep(),判断是否存在SQL注入。 请注意,只是判断是否存在SQL注入。如果需要获取信息,例如数据库名等,还需要和SQL语句配合。 基本的判断:www.xxx.com/a.php?id=1 sle
阅读全文
posted @ 2016-12-29 17:29 米怀特
阅读(499)
评论(0)
推荐(0)