文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-07-22
SQL注入4-盲注
SQL 盲注笔记:无回显场景下基于布尔与时间的盲注原理与判断依据,常用截取函数速查,手工盲注流程与 sqli-labs 步骤详解、脚本爆破。

2022-10-09
SQL常用语句及知识
SQL 常用语句与知识整理:MySQL 数据库结构与 SELECT、INSERT、UPDATE 等基础语法速查,面向 SQL 注入测试的命令基础,附常见数据库类型说明。

2022-03-16
SQL注入0-原理、危害、判断及注入过程中的注意点
SQL 注入系列开篇:注入产生的原因与漏洞条件、注入点判断与数据库类型识别方法、注入危害与利用方式,配正常查询过程图解,系列学习的第一课。

2022-12-03
SQL注入8-绕过
SQL 注入绕过笔记:常见过 WAF 思路——注释与换行替代空格、大小写变换、等价函数替换、逗号与引号过滤的绕过,及 benchmark 延时等技巧。

2022-11-26
SQL注入10-预编译时代的SQL注入
预编译时代的 SQL 注入笔记:预编译底层原理与参数绑定为何能防注入,ORM 框架与预编译的破绽分析,老代码手动拼接场景下仍然存在的注入风险。

2022-12-03
SQL注入7-防御
SQL 注入防御笔记:从输入校验、转义过滤到预编译参数化查询的分层防护方案,预编译工作原理与 Java/PHP 实现示例,开发与蓝队视角的总结。
评论





