文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-07-07
SQL注入5-宽字节注入
SQL 宽字节注入笔记:数据库与程序编码不一致(GBK 与 ASCII)导致转义失效的原理、存在特征与利用条件,及 UTF-8 场景与防御方案说明。

2022-03-16
SQL注入0-原理、危害、判断及注入过程中的注意点
SQL 注入系列开篇:注入产生的原因与漏洞条件、注入点判断与数据库类型识别方法、注入危害与利用方式,配正常查询过程图解,系列学习的第一课。

2022-12-03
SQL注入2-利用过程详细解释
SQL 注入利用过程详解:union 联合查询与显错注入的完整步骤、information_schema 信息收集语法、闭合方式判断,及盲注与头部注入等多条利用路线。

2022-12-03
SQL注入7-防御
SQL 注入防御笔记:从输入校验、转义过滤到预编译参数化查询的分层防护方案,预编译工作原理与 Java/PHP 实现示例,开发与蓝队视角的总结。

2022-11-26
SQL注入10-预编译时代的SQL注入
预编译时代的 SQL 注入笔记:预编译底层原理与参数绑定为何能防注入,ORM 框架与预编译的破绽分析,老代码手动拼接场景下仍然存在的注入风险。

2022-12-03
SQL注入8-绕过
SQL 注入绕过笔记:常见过 WAF 思路——注释与换行替代空格、大小写变换、等价函数替换、逗号与引号过滤的绕过,及 benchmark 延时等技巧。
评论
公告
stay passionate and never say die





