摘要:
Sql注入测试一定要使用工具。原因一:工作效率;原因二:人工很难构造出覆盖面广的盲注入的sql语句。例如当一个查询的where字句包含了多个参数,or and的关系比较多时,简单的or 1=1, and 1=2是很难发现注入点的。Sql注入的工具很多(Top 15 free SQLInjection... 阅读全文
posted @ 2012-02-02 10:44
y0umer
阅读(242)
评论(0)
推荐(0)
摘要:
Sql注入测试一定要使用工具。原因一:工作效率;原因二:人工很难构造出覆盖面广的盲注入的sql语句。例如当一个查询的where字句包含了多个参数,or and的关系比较多时,简单的or 1=1, and 1=2是很难发现注入点的。Sql注入的工具很多(Top 15 free SQLInjection... 阅读全文
posted @ 2012-02-02 10:44
y0umer
阅读(2003)
评论(0)
推荐(0)
摘要:
Sql注入测试一定要使用工具。原因一:工作效率;原因二:人工很难构造出覆盖面广的盲注入的sql语句。例如当一个查询的where字句包含了多个参数,or and的关系比较多时,简单的or 1=1, and 1=2是很难发现注入点的。Sql注入的工具很多(Top 15 free SQLInjection... 阅读全文
posted @ 2012-02-02 10:44
y0umer
阅读(189)
评论(0)
推荐(0)

浙公网安备 33010602011771号