E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
SQL注入代码审计
web网络安全:SQL 注入攻击
SQL注入
攻击(SQLInjection)概述
SQL注入
(SQLInjection)是Web应用程序中最常见的安全漏洞之一。
爱编程的小庄
·
2025-02-21 09:13
网络安全
前端
web安全
sql
sql注入
之python脚本进行时间盲注和布尔盲注
一、什么是时间盲注和布尔盲注?答:时间盲注是攻击者通过构造恶意sql语句利用sleep()等延迟函数来观察数据库响应时间差异来进行推断信息和条件判断。如果条件为真,数据库会执行延时操作,如果为假则立即返回。响应时间较短。SELECTIF(1=1,SLEEP(5),0);如果条件为真、数据库会暂停5s如果条件为假、数据库会立即返回布尔盲注通过观察数据库返回的不同响应(如真或假)来推断信息。攻击者构造
温柔小胖
·
2025-02-21 01:24
sql
数据库
网络安全
html网络安全工具源码 网络安全前端
点击文末小卡片,免费获取网络安全全套资料,资料在手,涨薪更快前端常见的网络安全包括:xss(跨站脚本攻击)、csrf(跨站请求伪造)、
sql注入
攻击等。
网络安全queen
·
2025-02-21 01:52
web安全
安全
141,【1】buuctf web [SUCTF 2019]EasyWeb
进入靶场
代码审计
18){die('Oneinchlong,oneinchstrong!')
rzydal
·
2025-02-20 22:25
web
安全
PHP 安全与加密:守护 Web 应用的基石
然而,随着网络攻击手段日益复杂,PHP应用面临着诸多安全威胁,如
SQL注入
、XSS攻击等,同时,数据的加密保护也至关重要。
来恩1003
·
2025-02-20 20:12
PHP
从入门到精通
php
安全
前端
SQL 注入攻击
SQL注入
攻击了解吗?攻击者在HTTP请求中注入恶意的SQL代码,服务器使用参数构建数据库SQL命令时,恶意SQL被一起构造,并在数据库中执行。
黄亚磊11
·
2025-02-20 14:53
数据库
2025年全国CTF夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
CTF学习路线4.1、初期1、html+css+js(2-3天)2、apache+php(4-5天)3、mysql(2-3天)4、python(2-3天)5、burpsuite(1-2天)4.2、中期1、
SQL
白帽安全-黑客4148
·
2025-02-20 11:20
安全
web安全
网络
网络安全
CTF
2025年全国CTF夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
CTF学习路线4.1、初期1、html+css+js(2-3天)2、apache+php(4-5天)3、mysql(2-3天)4、python(2-3天)5、burpsuite(1-2天)4.2、中期1、
SQL
白帽安全-黑客4148
·
2025-02-20 11:20
网络安全
web安全
linux
密码学
CTF
浅谈IP地址和网络安全
网络安全
sql注入
比如
sql注入
,利用精心构造出来的sql语句,从而获取到你想要的数据库信息,我们一般可以使用一些漏洞扫描工具或者
sql注入
脚本比如sqlmap进行快速
luck安
·
2025-02-19 12:08
web安全
网络协议
网络
web安全
Mybatis-Plus学习笔记(自用)
(自用)1.纯Mybatis与Mybatis-Plus整合2.Spring+Mybatis+MP3.SpringBoot+Mybatis+MP4.通用CRUD详解4.1注解详解4.2增删改查操作4.3
SQL
Zzzchc
·
2025-02-19 10:22
学习笔记(自用)
mybatis
学习
java
SQL注入
攻击:注释符号(# --)详解与防范 | 网络安全必读
目录
SQL注入
中的注释使用常见的注释符号URL编码中的注释SQL注释的实际应用提示注意:案例1:案例2:---注释案例详解SQL注释的解释解析注入语句:admin'or'1'='1'---1.admin
浩策
·
2025-02-19 09:48
SQL注入漏洞
sql
java
数据库
网络安全
安全架构
web安全
SQL注入
技术详解与过滤绕过方法
SQL注入
技术详解与过滤绕过方法1.什么是
SQL注入
?
Cyc1e
·
2025-02-19 02:45
sql
数据库
web
安全
网络
python使用SQLAlchemy进行mysql的ORM操作
1.为什么使用ORM使用ORM具有以下优势:避免
SQL注入
:通过使用参数化查询,ORM可以有效地防止
SQL注入
攻击。可
Lucas在澳洲
·
2025-02-19 00:30
Python
python
mysql
开发语言
1024程序员节
Dest1ny漏洞库:用友 U8-CRM 系统 ajaxgetborrowdata.php 存在 SQL 注入漏洞
用友U8-CRM系统ajaxgetborrowdata.php存在
SQL注入
漏洞,文件多个方法存在
SQL注入
漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xp_cmdshell写入后门文件,
Dest1ny(信息安全业务随时dd)
·
2025-02-19 00:54
php
sql
开发语言
web安全
经验分享
安全
网络安全
深入了解 AppScan 工具的使用:筑牢 Web 应用安全防线
一、探秘AppScan:功能与原理剖析AppScan的核心功能是模拟黑客的多样化攻击手段,对Web应用程序展开全方位、无死角的深度扫描,从而揪出隐藏其中的
SQL注入
、跨站脚本(XSS)、文
垚垚 Securify 前沿站
·
2025-02-18 22:01
十大漏洞
网络
安全
前端
web安全
系统安全
运维
网络安全-攻击流程-应用层
以下是常见应用层攻击类型及其流程,以及防御措施:1.
SQL注入
(SQLInjection)攻击流程:漏洞探测:攻击者向输入字段(如登录框、搜索栏)提交试探性SQL语句(如'OR1=1--)。
星河776(重名区分)
·
2025-02-18 03:35
网络安全
web安全
安全
选择开发
代码审计
工具的编程语言需要结合具体场景和技术需求,不同语言在性能、生态、开发效率等方面各有优劣
选择开发
代码审计
工具的编程语言需要结合具体场景和技术需求,不同语言在性能、生态、开发效率等方面各有优劣。
rockmelodies
·
2025-02-18 01:13
python
代码复审
网络安全
安全架构
Mybatis Plus 真正批量插入
二、jdbc添加rewriteBatchedStatements=true无法改变本质三、真正批量插入继承DefaultSqlInjector自定义
sql注入
器publicclassMySqlI
癸酉金鸡
·
2025-02-17 22:42
mybatis
WEB安全--
SQL注入
--POST传参注入、SQL头部注入
一、介绍:post传参和get传参对注入方式没有本质上的影响,只不过前者是通过页面上的表单提交数据后者是通过url传参。而头部注入是因为后端并没有直接将参数插入查询语句,而是通过插入或取出cookie、referer等参数进行数据查询或更改的;所以通常使用抓包工具在抓到的数据包上更改相应的参数进行注入。二、示例:2.1、POST示例:#less-17username和password是两个传入点,
神经毒素
·
2025-02-17 22:06
web安全
sql
安全
网络安全组织架构表 网络安全技术架构
XSS攻击,
SQL注入
,防盗链,csrf模拟请求,文件上传漏洞,忘记密码漏洞,Api接口幂等,其他问题等等,,,,,,一,什么是XSS?Xss就是javascript脚本攻击,就是在表
网络安全King
·
2025-02-17 20:54
web安全
架构
安全
WEB安全--
SQL注入
--floor报错注入
一、原理:floor()报错注入需要组合count()、rand()、groupby()等函数使用,通过一些手段使数据库在处理语句时产生主键重复的报错,从而达到爆出信息的目的二、内容:?id=-1'or(select1from(selectcount(*),concat(database(),floor(rand(0)*2))xfrominformation_schema.tablesgroupb
神经毒素
·
2025-02-17 13:17
web安全
安全
sql
数据库
网络安全---
SQL注入
攻击
一、实验目的
SQL注入
是一种代码注入技术,可利用Web应用程序和数据库服务器之间接口中的漏洞。当用户的输入在发送到后端数据库服务器之前未在Web应用程序中正确检查时,该漏洞就存在。
犹若故人归
·
2025-02-16 02:20
网络
数据库
postgresql
web安全
docker
安全
sql
Web项目测试专题(七)安全性测试
输入验证:测试所有用户输入点,防止
SQL注入
、XSS(跨站脚本攻击)等常见攻击。安全头配置:检查HTTP安全头(如CSP、X-Fram
2025年一定要上岸
·
2025-02-15 10:48
安全
web安全
Git标签管理:从基础到高阶自动化实践
Git标签(Tag)作为版本控制的关键锚点,不仅是发布流程的里程碑,更是
代码审计
和问题追溯的重要依据。本文将深入Git标签的底层机制,揭示企业级标签管理的最佳实践。
小钟H呀
·
2025-02-15 01:31
git
git
自动化
elasticsearch
企业安全建设——安全防线框架建设(一)
前言为什么会有此篇文章,早期的攻击,从弱口令,
SQL注入
,上传漏洞,演变到现在的反序列化,供应链,公私云,区块链等攻击方式,早期的防御方式从防火墙,防病毒,入侵检测,演变到现在的威胁情报,态势感知,各类风控系统
网安墨雨
·
2025-02-14 18:34
安全
sql盲注 解决_
SQL注入
之基于布尔的盲注详解
那么布尔盲注就是进行
SQL注入
之后然后根据页面返回的True或者是False来得到数据库中的相关信息。由于本次是布尔注入,手注无法完整地进行脱裤。
weixin_39638086
·
2025-02-14 13:02
sql盲注
解决
Web 学习笔记 - 网络安全
正文网络攻击的形式种类繁多,从简单的网站敏感文件扫描、弱口令暴力破解,到
SQL注入
,再到复杂的网络劫持等,种类万千。
网络安全Max
·
2025-02-14 12:25
前端
笔记
挖洞经验 | 构造基于时间的盲注漏洞(Time-Based SQLi)
当时,我根本没想着去测试
SQL注入
漏洞,因为我觉得开
是叶十三
·
2025-02-14 12:53
信息安全
信息安全
网络安全
渗透测试
kali
时间盲注,boolen盲注 中 获取表、列、具体数据的函数
importrequestsimporttime#创建会话对象,用于保持与目标服务器的会话状态,便于多次请求session=requests.session()#目标URL,是存在
SQL注入
漏洞的页面地址
计科2 黄和平
·
2025-02-14 11:19
笔记
安全
时间盲注和boolen盲注中获取表,列以及具体数据的函数
importrequestsimporttime#创建会话对象,用于保持与目标服务器的会话状态,便于多次请求session=requests.session()#目标URL,是存在
SQL注入
漏洞的页面地址
Eoip_zacb
·
2025-02-14 11:17
oracle
数据库
Mybatis源码05 - Mapper映射文件的配置
Mapper映射文件的配置一:更新的配置和使用1:模板mapper2:实例说明二:select、resultMap的配置及使用1:select的配置2:实例说明3:resultMap4:字符串代入法和
SQL
是小崔啊
·
2025-02-14 01:45
#
mybatis源码
mybatis
数据库
java
源码
存储过程与触发器:提高数据库性能与安全性的利器
categories:前端开发tags:存储过程触发器
SQL注入
参数化查询数据库安全数据完整性性能优化扫描二维码关注或者微信搜一搜:编程智域前端至
qcidyu
·
2025-02-13 19:06
文章归档
性能优化
数据完整性
数据库安全
SQL注入
参数化查询
触发器
存储过程
安科瑞环保用电监管云平台 GetEnterpriseInfoY
SQL注入
漏洞复现
0x01产品简介AcrelCloud-3000环保用电监管云平台依托创新的物联网电力传感技术,实时采集企业总用电、生产设备及环保治理设备用电数据,通过关联分析、超限分析、停电分析、停限产分析,结合及时发现环保治理设备未开启、异常关闭及减速、空转、降频等异常情况,同时通过数据分析还可以实时监控限产和停产整治企业运行状态,用户可以利用PC、手机、平板电脑等多种终端实现对平台的访问。0x02漏洞概述安科
0xSecl
·
2025-02-13 19:06
漏洞复现v2
安全
web安全
MySQL面经
B+树和B树的比较为什么用B+树,不用B树或者AVL(优点)/哈希表关系型数据库和非关系型数据库的区别MySQL解析过程,执行过程如何优化数据库分表:mysql的server层
SQL注入
攻击索引聚簇和非聚簇索引的区别
MySGDLife
·
2025-02-12 18:59
计算机基础知识笔记
mysql
PHP语言的数据库交互
在这篇文章中,我们将详细探讨PHP与数据库之间的交互,包括如何连接到数据库、执行SQL查询、处理结果以及如何防范安全问题如
SQL注入
等。
魏翾蒨
·
2025-02-12 17:49
包罗万象
golang
开发语言
后端
#渗透测试#批量漏洞挖掘#某骋BPM Handler
SQL注入
漏洞
目录一、漏洞背景与关联性分析二、漏洞验证建议三、修复建议四、某骋BPMHandler
SQL注入
漏洞的危害分析一、核心数据泄露二、业务系统操控与破坏三、系统级安全威胁四、业务连续性影响五、某骋B
独行soc
·
2025-02-11 20:51
漏洞挖掘
sql
安全
数据库
漏洞挖掘
python
s注入
#渗透测试#批量漏洞挖掘#某成科信票务管理系统 TicketManager
SQL注入
漏洞
目录一、漏洞核心信息1.TicketManager.ashx接口
SQL注入
漏洞2.ReturnTicketPlance.ashx接口
SQL注入
漏洞二、漏洞危害评估三、修复建议四、关联漏洞扩展五
独行soc
·
2025-02-11 20:51
漏洞挖掘
网络
安全
web安全
sql
python
注入
面试
解锁反序列化漏洞:从原理到防护的安全指南
任意代码执行(二)权限提升(三)数据泄露与篡改四、常见的反序列化漏洞场景(一)PHP反序列化漏洞(二)JBoss反序列化漏洞(三)WebLogic反序列化漏洞五、如何检测反序列化漏洞(一)使用安全扫描工具(二)
代码审计
六
垚垚 Securify 前沿站
·
2025-02-11 00:56
网络
安全
web安全
系统安全
运维
利用二分法进行 SQL 时间盲注
SQL盲注(BlindSQLInjection)是一种常见的Web安全漏洞,其中时间盲注是基于查询延迟的
SQL注入
方式。
智商不在服务器
·
2025-02-10 22:39
渗透攻击
数据库
python
Python黑客技术实战指南:从网络渗透到安全防御
成功在久不在速欢迎关注:点赞⬆️留言收藏欢迎使用:小智初学计算机网页AI目录1.Python在网络安全领域的优势2.网络侦察与信息收集2.1子域名枚举技术2.2端口扫描高级技巧3.漏洞扫描与利用技术3.1
SQL
Lethehong
·
2025-02-10 10:32
Python在手
bug溜走!码农的快乐
你不懂~
安全
python
网络安全
如何防御
sql注入
攻击
为了防止
SQL注入
攻击,以下是一些防御措施:使用参数化查询参数化查询是一种可以防止
SQL注入
攻击的有效方法。通过使用参数化查询,可以将用户输入的值与SQL查询语句分开,从而避免恶意SQL语句的注入。
AI拉呱
·
2025-02-09 21:08
sql
oracle
数据库
如何避免
SQL注入
(一文弄懂
SQL注入
与它的解决办法)
如何避免
SQL注入
(一文弄懂
SQL注入
与其解决办法)一,
SQL注入
:1.是什么2.语句3.如何解决二,PreparedStatement1.什么是动态提供参数2.对比PreparedStatement与
观雨Java
·
2025-02-09 21:36
Java基础
sql
数据库
database
SQL注入
zzcms接口index.php id参数存在
SQL注入
漏洞
zzcms接口index.phpid参数存在
SQL注入
漏洞漏洞描述ZZCMS2023中发现了一个严重漏洞。
昵称还在想呢
·
2025-02-08 21:50
漏洞复现2025专题
php
sql
android
web安全
网络安全
安全
网站安全测试方案整理
1.漏洞扫描(VulnerabilityScanning)使用工具来扫描网站的已知漏洞,常见的工具包括:OWASPZAPNessusBurpSuiteNikto这些工具可以帮助发现
SQL注入
、跨站脚本(
qq_58647543
·
2025-02-08 16:09
安全
安全
网络
【2025年】全国CTF夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
CTF学习路线4.1、初期1、html+css+js(2-3天)2、apache+php(4-5天)3、mysql(2-3天)4、python(2-3天)5、burpsuite(1-2天)4.2、中期1、
SQL
网安詹姆斯
·
2025-02-08 14:56
web安全
CTF
网络安全大赛
python
linux
SQL注入
学习资料总结
什么是
SQL注入
SQL注入
基本介绍结构化查询语言(StructuredQueryLanguage,缩写:SQL),是一种特殊的编程语言,用于数据库中的标准数据查询语言。
墨痕诉清风
·
2025-02-08 09:20
Web/系统安全与溯源
sql
数据库
java
Oracle学习总结(6)——
SQL注入
技术
在网络中,数据库驱动的Web应用随处可见,由此而存在的
SQL注入
是影响企业运营且最具破坏性的漏洞之一。
一杯甜酒
·
2025-02-08 09:20
Oracle
记对一网站(存在
SQL注入
漏洞)渗透测试过程
cid=3and1=2页面异常判断此处一定存在
sql注入
漏洞,且参数类型为整型。(2)利用sqlmap进行常规爆破<
DXfighting_
·
2025-02-08 08:11
网络安全
sql
SQL注入
详解
文章目录1.数字型2.字符型3.搜索型4.xxx型注入5.insert/update注入6.update注入7.delete注入8.盲注:8.1布尔盲注8.2时间盲注9.宽字节注入
SQL注入
漏洞执行的主要原因就是在数据交互中
无限码力
·
2025-02-08 01:24
杂记
sql
sql注入
网络安全
sql注入详解
sqlmap工具的实操--
sql注入
一.
sql注入
原理
sql注入
原理就是将恶意的sql语句通过表单或者url拼接到web后端的查询语句中,绕过后端的认证,在后端被服务器执行恶意的sql语句,获取到数据库的权限,从而对数据库进行执行操作,造成数据的篡改及泄露
begei
·
2025-02-07 19:47
sql
数据库
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他