Tag: sql

3 篇文章

thumbnail
sqli代码编写与防护-氵
要求 0x01 1、编写常规回显注入的代码,在之前的搭建的环境中测试是否正常 2、编写报错注入的代码,并做相应的服务器配置来满足条件,并测试代码是否正常 3、编写盲注的代码,在之前的搭建的环境中测试是否正常 4、编写宽子节注入的代码,并做相应的服务器配置来满足条件,并测试代码是否正常 注意事项:环境可以是虚拟机的快照、也可以是 docker 环境,…
thumbnail
数据库相关注入语句的收集和学习
基本要求 数据库基础之数据库相关注入语句的收集和学习 1、收集网络上各种 sql 注入时使用的 payload 并理解其适用的环境(检测注入、利用注入) 2、记录 sqlmap 的检测和利用过程中使用的 payload(也算一种 payload 收集方式) 3、理解以上涉及的 sql 语句的意思,其中会涉及不同的数据库、不同注入场景,可以将学习的过…
thumbnail
认识数据库及基本操作
基本要求 1、什么是关系型和非关系型数据库,两者都包含哪些种类的数据库 2、选择一种关系型数据库进行学习(选择自己不熟悉的进行学习) 3、学习数据库中的字段类型并创建库和用户表,需要包含所有字段类型 4、学习数据库的增删改查,记录学习过程(重点是 sql 语句的理解)并形成报告 部分解释 1、对于关系型数据库,都会提供文件读写的功能,但是具体如何实…