SQL Injection

什么是SQL注入?
入口点检测
注释
使用逻辑操作确认
使用时间确认
识别后端
使用PortSwigger进行识别
利用联合查询
检测列数
Order/Group by
UNION SELECT
提取数据库名称、表名称和列名称
利用隐藏的基于联合的注入
利用基于错误的注入
利用盲注入攻击
利用错误盲注 SQLi
利用基于时间的 SQLi
堆叠查询
带外利用
通过XXE进行带外数据泄露
自动化利用
技术特定信息

身份验证绕过
Login bypass List原始哈希身份验证绕过
注入哈希身份验证绕过
GBK身份验证绕过
多语言注入(多上下文)
插入语句
修改现有对象/用户的密码
SQL截断攻击
MySQL插入基于时间的检查
ON DUPLICATE KEY UPDATE
提取信息
同时创建2个帐户
使用十进制或十六进制

Routed SQL注入
WAF绕过
无空格绕过
No Whitespace - 通过使用注释绕过
无空格 - 使用括号绕过
无逗号绕过
通用绕过方法
科学计数法 WAF 绕过
绕过列名限制
WAF绕过建议工具
其他指南
暴力检测列表

最后更新于
