Web攻防-SQL注入-参数类型*参数格式&XML&JSON&BASE64等&数字字符搜索等符号绕过

案例说明: 在应用中,存在参数值为数字,字符时,符号的介入,另外搜索功能通配符的再次介入,另外传输数据可由最基本的对应赋值传递改为更加智能的XML或JSON格式传递,部分保证更安全的情况还会采用编码或加密形式传递数据,给于安全测试过程中更大的挑战和难度。

Administrator Administrator 发布于 2026-10-02

Web攻防-产生原理&应用因素&各类数据库类型利用

数据库知识: 1、数据库名,表名,列名,数据 2、自带数据库,数据库用户及权限 3、数据库敏感函数,默认端口及应用 4、数据库查询方法(增加删除修改更新) SQL注入产生原理:

Administrator Administrator 发布于 2026-10-02