SQLi 8

軟體性質: 免費 ‎檔案大小: 2.02 MB
‎使用者評分: 0.0/5 - ‎0 ‎評分

關於 SQLi

SQLI - 使用 GOOGLE dorks 清單尋找易受攻擊的網站,然後注入數據來轉儲資料庫內容,以便查看它。SQL 注入是一種代碼注入技術,用於攻擊數據驅動的應用程式,其中邪惡的 SQL 語句入到條目欄位中以執行(例如,將資料庫內容轉儲到攻擊者)。[1] SQL 注入必須利用應用程式軟體中的安全漏洞,例如,當使用者輸入被錯誤地篩選為嵌入在 SQL 語句中的字串文字轉義字元或使用者輸入未強鍵入和意外執行時。SQL 注入大多稱為網站的攻擊媒介,但可用於攻擊任何類型的 SQL 資料庫。 SQL 注入攻擊允許攻擊者欺騙身份、篡改現有數據、導致拒絕問題(如使事務無效或更改餘額)、允許完全公開系統上的所有數據、銷毀數據或使其不可用,並成為資料庫伺服器的管理員。