SQLI注入(一)

什么是SQLI注入?

**SQL注入(SQLi)**通常被认为是一种注入攻击,其中攻击者可以执行恶意 SQL 语句。 它控制Web应用程序的数据库服务器。 由于SQL注入无助可能会影响使用基于SQL的数据库的任何站点或Web应用程序。 弱点是最成熟,最普遍和最危险的Web应用程序漏洞之一。
联合查询注入主要步骤
1.测试闭合符号;
常用的有: ’ / ” / ’)/ ”)/)
2.判断列数;
order by :用于根据指定的列对结果进行排序(升序1,2,3…);
3.联合查询;
union select 1,2,3
database()
user()
4.爆数据表
5.爆字段
6.爆值

猜你喜欢

转载自blog.csdn.net/qq_45927819/article/details/107418577