MYSQL注入天書之前言

來源:互聯網
上載者:User

標籤:

寫在前面的一些內容

請允許我叨叨一頓:

最初看到sqli-labs也是好幾年之前了,那時候玩了前面的幾個關卡,就沒有繼續下去了。最近因某個需求想起了sqli-labs,所以翻出來玩了下。從每一關卡的娛樂中總結注入的方式,這就是娛中作樂,希望能保持更大的興趣學下去。而很多的東西不用就忘記了,有些小的知識點更是這樣,網上搜了一下相關資料,基本上同仁前輩寫的部落格中講解基礎關。腦門一熱決定給後面的人留下點東西(或許糟粕或許精華,全在你的角度),遂決定寫blog。Blog寫完了後決定總結成一個pdf文檔,更方便查看。本來想著錄製視頻,可是時間要求太長了,所以只能先放下,此處看後期時間安排或者需求,可能的話對原作者的視頻進行消音重新配音。最後希望能對後面參考該文檔的人有協助,不枉此作。

為什麼要寫這個?

(1)sql的危害,多少的網站是被此攻破的,危害不必細講,同樣的今天網路安全形勢一片大好,依舊有很多的網站存在漏洞。具體不表,可以去各大src看看。

(2)很多的人覺得sql是如此的簡單,同時很多的人是華而不實,對sql注入的理解到底有多深,決定了你對此漏洞的利用方式有多麼變幻莫測。個人就想著利用自己對sql注入的理解,來完成這一個遊戲。當然了,sql注入的內容有很多,這個是真的!因為我寫的手酸。。

(3)以前自己在學習的時候太過於痛苦,大部分的人入門的時候通過sql走進來。同時呢,sql注入的世界真的很精彩,當你看到別人用智慧構成的payload時,你會感觸頗多。所有形成你自己的理解和使用方法,而不是生搬硬套。此處希望通過該文檔協助到正在學習的人。

這項工作要怎麼做?

現在大致的思路分為三個部分,但是不知道有沒有時間和精力能夠寫完。確實寫的過程比較耗費時間。

  1. 、通過源碼和手工的方式,將所有的注入方式和造成漏洞的原因找出來,並進行學習。此處要求是對每一個類型的注入進行"深刻"的瞭解,瞭解其原理和可能應用到的情境。
  2. 通過工具進行攻擊,我們此處推薦使用sqlmap。此過程中,瞭解sqlmap的使用方法,要求掌握sqlmap的流程和使用方法,精力較足的話,針對一些問題會附sqlmap的源碼分析。
  3. 自己實現自動化攻擊,這一過程,我們根據常見的漏洞,自己寫指令碼來進行攻擊。此處推薦python語言。同時,sql-labs系統是php寫的,這裡個人認為可以精讀一下每關的源碼,同時針對有些關卡,可以嘗試著添加一些代碼來增強安全性。

    Ps:工具注入和自動化注入可能延後,見第二個版本。請關注部落格。

    你該怎麼去學?

  4. 安裝環境後,動手實驗。實踐中遇到問題才能更大的激發起興趣。
  5. 遇到不會查資料,可以在我的部落格(www.cnblogs.com/lcamry)中找到一些資料。或者可以請教別人,虛心請教,不恥下問。三人行必有我師焉!
  6. 書山有路勤為徑,勤奮是唯一的一條路。

    我的相關介紹

    Blog:www.cnblogs.com/lcamry

    聯絡QQ:646878467

    課餘時間和工作之外時間來寫,時間倉促,同時個人實力有限,望各位批評指正。

MYSQL注入天書之前言

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.