我读到了关于SQL注入和执行它们的经典方法。我也遇到过像Burp-suite这样的工具。然而,这些材料似乎已经过时了。你能给我一些关于SQL注入的好材料吗?请注意,这纯粹是出于教育目的,是黑客竞赛的一部分。
感谢。
答案 0 :(得分:1)
您需要考虑两个部分:
第一部分有很多方法,但我建议你查看sqlmap - 这是一个非常棒的程序,用于检查我的网站。
继续实际的“黑客攻击” - 最基本的例子是与用户的一起:
URL: login.php | POST info: user = "admin' OR 1 -- "
$query = "SELECT * FROM users WHERE user = '{$_POST[user]}' AND password = {$_POST[pass]}";
SQL: SELECT * FROM users WHERE user = 'admin' OR 1 -- ' AND password = ''
Result: Selects all the users in the users table