• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
sm0nk
Exercise one's inventive mind.
博客园    首页    新随笔    联系   管理    订阅  订阅

随笔分类 -  SQL注入

sql注入
SQL注入关联分析

摘要:ps:雪球技术之SQL注入 sm0nk 原创首发于乌云平台,后因乌云关停,特归档致此。 原链接 http://drops.wooyun.org/web/16972 0 序 打开亚马逊,当挑选一本《Android4高级编程》时,它会不失时机的列出你可能还会感兴趣的书籍,比如Android游戏开发、Co 阅读全文
posted @ 2017-10-18 22:24 sm0nk 阅读(1172) 评论(0) 推荐(0)
代码审计之SQL注入

摘要:0x00概况说明 0x01报错注入及利用 环境说明 kali LAMP 0x0a 核心代码 现在注入的主要原因是程序员在写sql语句的时候还是通过最原始的语句拼接来完成,另外SQL语句有Select、Insert、Update和Delete四种类型,注入也是对这四种基本操作的拼接产生的。接下来笔者将 阅读全文
posted @ 2016-07-24 17:22 sm0nk 阅读(5806) 评论(2) 推荐(1)
PHP自带防SQL攻击函数区别

摘要:为了防止SQL注入攻击,PHP自带一个功能可以对输入的字符串进行处理,可以在较底层对输入进行安全上的初步处理,也即Magic Quotes。(php.ini magic_quotes_gpc)。如果magic_quotes_gpc选项启用,那么输入的字符串中的单引号,双引号和其它一些字符前将会被自动 阅读全文
posted @ 2016-05-28 18:02 sm0nk 阅读(738) 评论(0) 推荐(0)
mssql手工注入及绕过术

摘要:报错注入: - 例子:http://www.kfgtfcj.xxx.cn/lzygg/Zixun_show.aspx?id=1 【1】首先爆版本:http://www.kfgtfcj.xxx.cn/lzygg/Zixun_show.aspx?id=1 and @@version>0 报错信息:在将 阅读全文
posted @ 2016-03-23 11:02 sm0nk 阅读(7125) 评论(0) 推荐(1)
SQL注入POC

摘要:mysql #encoding=utf-8import httplibimport timeimport stringimport sysimport randomimport urllibheaders = { 'User-Agent': 'Mozilla/5.0 (Linux; U; Andro 阅读全文
posted @ 2016-03-03 09:43 sm0nk 阅读(1658) 评论(0) 推荐(0)

博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3