本文由掌控安全学院 -
洛川
投稿
来Track安全社区投稿~
千元稿费!还有保底奖励~(https://bbs.zkaq.cn)
前记
目录
0x1 判断网站数据库类型
0x2 了解mssql数据库的主要三大系统表
0x3 了解mssql的主要函数
0x4 判断注入点及其注入类型
0x5 联合查询之判断列数
0x6 联合查询之获取数据库相关信息
0x7 mssql之时间盲注
0x8 mssql之报错注入
0x9 总结
sql注入漏洞挖掘主要还是需要了解各类型的数据库怎么操作,数据库的系统表有哪些,对应的函数有哪些,对过滤机制的绕过手法(虽然本次漏洞挖掘没有涉及到绕过),建议有时间还是需要深入学习一下各类数据库,不仅对漏洞挖掘有帮助,反之对以后可能需要涉及到的安全开发也有很大帮助,比如如何过滤危险函数啊,如何清洗用户输入的数据啊等
原文始发于微信公众号(掌控安全EDU):漏洞挖掘 | 基于mssql数据库的sql注入
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论