《CTF特訓營》web部分讀書筆記(一)SQL注入

前言 《ctf特訓營》的讀書筆記 因爲筆者如今關注web方向,因此主要是web部分 其他部分留待之後php 本節是sql注入 這是ctf比賽裏最多見的內容html 1 簡介 sql注入mysql 開發人員將url、post參數等用戶輸入與sql語句拼接 出現sql語句可控的狀況 分類web 可回顯:能夠聯合查詢、報錯注入 盲注:bool盲注、時間盲注 二次注入:一般須要本身編寫腳本 在比賽裏,一般
相關文章
相關標籤/搜索