SQL注入与检测

1.应用场景

安全攻防.帮助更加深入理解SQL注入的原理/操作/安全防护

2.学习/参考

1.注入

1.1首先我们需要搭建 sqli-labs 注入环境,在这个项目中,我们会面临 75 个 SQL 注入的挑战,你可以像游戏闯关一样对 SQL 注入的原理进行学习。

GitHub: https://github.com/audi-1/sqli-labs

 

1.2操作: 

下面的步骤是关于如何在本地搭建 sqli-labs 注入环境的,成功搭建好的环境类似链接里展现的。

详细参见: https://time.geekbang.org/column/article/137050

 

 

2.检测

使用 SQLmap 工具进行 SQL 注入检测

具体操作后续补充...

 

3.总结

SQL注入与检测

 

 

 

后续补充

...

3.问题

TBD

4.参考

https://github.com/audi-1/sqli-labs  //SQL注入开源项目

https://time.geekbang.org/column/article/137050  //极客时间-SQL必知必会

后续补充

...