SQL注入


前言

——————————————————————————————————————

这是我之前发布到的其他的一个网址,这里的话我重新总结

可能分很多,我也不是很清楚,只是皮毛的研究了一下

1,sql按数据库分的话,常用的有:

MySQL,access,oracle,ms sql

2,按传参类型,分

Get,Post,cookie

总而言之有:
盲注 :(盲注分布尔型,和时间型)
union注入:(我叫他显错注入)
head注入 : (在请求头注入)
Post注入 :(也就是对于表单的注入,例如登录框)

还有就是关于其他数据库的骚姿势,例如mysqldnslog注入,mssql的反弹注入

正文

我也就废话不多说,写出来,这是我原本csdn写的,不想重复,就这样把对应地址贴出来

Mysql数据库注入:

1:union注入点击查看

2:盲注:
布尔型
时间型
3:报错注入点击查看
4:宽字节注入点击查看
5:cookie注入&base64注入点击查看
6:head注入xff头注入
————————————————————————————————————————

Access数据库注入

偏移注入&移位溢注&逐字猜解::

点击查看

MS SQL数据库注入

mssql-union注入: union注入
mssql-反弹注入反弹注入

至于其他的还没写,以后直接更新到这里


文章作者: Young
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 Young !
评论
 上一篇
Linux常用命令 Linux常用命令
正文废话不多说,冲冲冲什么是shell呢?看看这张图,早期是开机后直接面对黑黑的命令行,shell命令才能控制其他软件 shell :是为用户与机器之间搭建成的一个桥梁,让我们能够通过shell来对计算机进行操作和交互,从而达到让计算机为我
2020-03-17
下一篇 
kali的基本配置 kali的基本配置
0x01 :vmware网络配置 在有下角有个网络适配器点击一下就出现了虚拟机设置虚拟机有三个网络配置1:桥接模式(虚拟机和主机在同一个网络环境下的两台电脑)2:NAT模式(虚拟机通过主机联网)3:主机模式(只能虚拟机和主机直接交互)前面2
2020-03-16
  目录