經典的MySQL Duplicate entry報錯注入

SQL注射取數據的方式有多種:mysql 利用union select查詢直接在頁面上返回數據,這種最爲常見,一個前提是攻擊者可以構造閉合的查詢。  Oracle中利用監聽UTL_HTTP.request發起的HTTP請求,把QuerySet反彈回攻擊者的主機。固然,HTTP服務器對URL的長度有必定限制,所以每次可返回的數據量不可過多。  基於錯誤消息取數據,前提是頁面可以響應詳細的錯誤描述。它
相關文章
相關標籤/搜索