相关文章
DVWA之SQL注入
一.DVWA介绍
1.1 DVWA简介
DVWA是一款基于PHP和MYSQL开发的web靶场练习平台,集成了常见的web漏洞如sql注入,XSS,密码破解等常见漏洞。旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的…
建站知识
2025/1/19 6:53:51
HTTP文件头注入和sqlmap的简单使用
渗透学习
注入之SQL注入3 文章目录 渗透学习前言*本文只做学习用途,严禁利用本文提到的技术进行非法攻击,否则后果自负,本人不承担任何责任。* 一、HTTP文件头注入二、sqlmap总结 前言
本系列用于记录本人渗透学习的过程,主要内…
建站知识
2024/12/25 20:03:15
sql注入开源网站包
SQL注入的文中提到开源网站以及靶机需要自取:
链接:https://pan.baidu.com/s/1NgO64ZVT7iFXCLiS--budg 提取码:u7n8 复制这段内容后打开百度网盘手机App,操作更方便哦
开源网站漏洞复现见博客:https://blog.csdn.n…
建站知识
2024/12/25 20:09:17
SQL注入篇——文件读写注入
文件读写注入的原理 就是利用文件的读写权限进行注入,它可以写入一句话木马,也可以读取系统文件的敏感信息
文件读写注入的条件
1、读写文件需要secure_file_priv权限 secure_file_priv 代表对文件读写没有限制secure_file_privNULL 代表不能进行文件…
建站知识
2025/1/18 7:24:21