SQLI - 使用 GOOGLE dorks 清單尋找易受攻擊的網站,然後注入數據來轉儲資料庫內容,以便查看它。SQL 注入是一種代碼注入技術,用於攻擊數據驅動的應用程式,其中邪惡的 SQL 語句入到條目欄位中以執行(例如,將資料庫內容轉儲到攻擊者)。[1] SQL 注入必須利用應用程式軟體中的安全漏洞,例如,當使用者輸入被錯誤地篩選為嵌入在 SQL 語句中的字串文字轉義字元或使用者輸入未強鍵入和意外執行時。SQL 注入大多稱為網站的攻擊媒介,但可用於攻擊任何類型的 SQL 資料庫。 SQL 注入攻擊允許攻擊者欺騙身份、篡改現有數據、導致拒絕問題(如使事務無效或更改餘額)、允許完全公開系統上的所有數據、銷毀數據或使其不可用,並成為資料庫伺服器的管理員。
版本歷史記錄
- 版本 8 發佈於 2016-12-09
軟體細節
- 軟體分類: 發展 > 其他
- 發佈者: NULLICLOUD
- 軟體性質: 免費
- 價格: N/A
- 版本: 8
- 作業系統: windows