【墨者學院】--SQL手工注入漏洞測試(Access數據庫)

背景介紹 安全工程師"墨者"最近在練習SQL手工注入漏洞,自己剛搭建好一個靶場環境IIS+ASP+Access,Aspx代碼對客戶端提交的參數未做任何過濾。盡情的練習SQL手工注入吧。 實訓目標 1.掌握SQL注入原理; 2.瞭解手工注入的方法; 3.瞭解Access的數據結構; 4.瞭解字符串的MD5加解密; 解題方向 手工進行SQL注入測試,獲取管理密碼登錄。 1、判斷注入點: 分別用and
相關文章
相關標籤/搜索