Web應用手工滲透測試—用SQLMap進行SQL盲注測試

簡介   本文主要關注 SQL注入,假設讀者已經瞭解一般的SQL注入技術,在我之前的 文章中有過介紹,即通過輸入不同的參數,等待服務器的反應,之後通過不同的前綴和後綴(suffix and prefix )注入到 數據庫。本文將更進一步,討論SQL盲注,如果讀者沒有任何相關知識儲備,建議先去wikipedia學習一下。在繼續之前需要提醒一下,如果讀者也想要按本文的步驟進行,需要在NOWASP Mu
相關文章
相關標籤/搜索