腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
0
回答
有没有办法通过
SQL
注入
攻击来查看MySQL数据库是否被访问过?
mysql
、
sql-injection
我最近发现我的网站有一个带有
SQL
注入
漏洞的页面。经过测试,它很容易被像sqlmap这样的五层测试
工具
所
利用
。如何确定站点数据库是否已被
SQL
注入
攻击访问,从而可能
利用
此漏洞?
浏览 21
提问于2017-06-05
得票数 0
3
回答
是否有一种方法可以查看是否通过
SQL
注入
攻击访问了数据库?
mysql
、
sql-injection
我最近发现我的网站有一个带有
SQL
注入
漏洞的页面。在测试时,它很容易被像sqlmap这样的隐藏
工具
所
利用
。如何确定是否使用
SQL
注入
攻击访问了站点数据库,可能是
利用
了这个漏洞?
浏览 0
提问于2017-06-04
得票数 1
1
回答
测试的Sqlmap参数可能是不可
注入
的。
sqlmap
当我尝试
注入
一些东西时,在用--level=3 --risk=3测试所有参数之后,就会显示出来。请告诉我该怎么做,我哪里错了。id=1*" --level=3 --risk=3 --random-agent --string --regexp 临界性所有测试的参数似乎都是不可
注入
的。
浏览 0
提问于2016-10-16
得票数 1
1
回答
SQLMAP -看起来是可
注入
的,但它不是
union
、
sql-injection
、
sqlmap
我的站点是否易受
sql
注入
的攻击?我没有在我所有的页面上得到“联合可
注入
”,但我在用户配置文件中得到了它,我应该担心吗?它说'u‘最终是不可注射的。 谢谢
浏览 1
提问于2013-07-15
得票数 1
1
回答
SQL
EXEC xp_cmdshell
sql-server
、
windows-services
、
sql-injection
、
penetration-testing
、
xp-cmdshell
在过去的几天里,我尝试了
SQL
注入
。我能够
利用
SQL
注入
漏洞绕过登录,并使用exec xp_cmdshell从相同的
注入
点ping回我的攻击机器。在易受攻击的服务器上安装任何默认
工具
的情况下,使用xp_cmdshell可以实现什么目的?谢谢
浏览 0
提问于2016-06-07
得票数 0
2
回答
SQL
注入
:删除所有表
exploit
、
known-vulnerabilities
、
sql-injection
、
vulnerability-scanners
、
mysql
我使用了一些漏洞扫描器来检查我的站点,并返回了一个盲
SQL
注入
实例。但是,当我试图通过将以下内容输入地址栏来
利用
此漏洞时,什么也不会发生: http://www.example.com/articles.php?
浏览 0
提问于2013-04-07
得票数 13
回答已采纳
2
回答
REST的OpenSource安全扫描
工具
open-source
、
automation
、
security
、
software-testing
如果有人能建议使用JSON请求的REST上运行安全问题扫描(E.GSQLInjection)的开源/免费
工具
,这将是非常有用的。谢谢
浏览 0
提问于2016-06-20
得票数 3
2
回答
测试
SQL
注入
漏洞的最佳方法是什么?手动还是SQLMap?
sql-injection
、
mysql
、
injection
、
sql-server
、
sqlmap
当涉及到
SQL
注入
时,我的方法是从手动浏览网站开始,然后将我怀疑与数据库交互的参数发送到SQLMap。 现在,我想知道这是否是寻找
SQL
注入
的正确方式?SQLMap是否能够找到大多数类型的
SQL
注入
,或者我是否应该求助于手动测试?
浏览 0
提问于2016-05-16
得票数 8
3
回答
什么
SQL
工具
在我的access_log中生成查询?
php
、
sql-injection
、
mysql
、
injection
我想知道在找到一个不受保护的输入之后,使用什么
工具
来生成这些探测,这样我就可以自己运行它来发现攻击者可以访问的全部内容。溶液 我需要的
工具
扫描该网站上更多的问题,并试图
利用
它们&并修复它们是sqlmap。我希望这对将来的人有帮助。
浏览 0
提问于2017-06-30
得票数 2
回答已采纳
3
回答
如何揭露我网站的保安漏洞
security
、
web
我不希望我需要担心黑客,但我想消除容易被
利用
的安全风险。例如
SQL
注入
、跨站脚本等。
浏览 0
提问于2012-02-28
得票数 1
回答已采纳
1
回答
有500个错误代码的
SQL
注入
?
sql-injection
我试图将
SQL
注入
到一个网站中。当我在输入字段中写入and时,服务器返回错误代码500,响应延迟为30秒。所以我的问题是:这个网站易受
SQL
注入
的影响吗?
浏览 0
提问于2017-11-08
得票数 8
回答已采纳
1
回答
这里可以进行
SQL
注入
吗?
ruby-on-rails
、
sql-injection
、
brakeman
我在rails应用程序上运行了一个静态代码分析
工具
(brakeman),它报告了一些
SQL
注入
漏洞,我怀疑这些漏洞可能是错误的。things_controller.rb Thing.select(params[:columns]).where(params[:conditions])我无法找到一种方法来
利用
这一点,但它看起来确实相当开放,这是否足够安全(这个控制器需要管理员访问),还是可以被
利用
?
浏览 3
提问于2013-08-19
得票数 0
回答已采纳
2
回答
利用
OWASP中的
SQL
注入
?
sql-injection
、
owasp
、
zap
我的问题是,是否有任何方法试图
利用
ZAP中的这些,而不用自己使用
SQL
映射?
浏览 0
提问于2016-01-20
得票数 1
3
回答
重新测试盲目
sql
漏洞的最佳方法是什么?
penetration-test
、
known-vulnerabilities
、
sql-injection
、
vulnerability-scanners
、
automated-testing
我用商业自动化的tool.There测试了网站应用程序,是一些盲目的
sql
注入
,我想重新测试这个结果,.Is,有什么好的方法可以用
工具
来测试盲
sql
注入
吗?
浏览 0
提问于2013-12-11
得票数 1
回答已采纳
2
回答
SQL
注入
新漏洞
sql-injection
关于盲
SQL
注入
以及基于时间和错误消息的技术,攻击者还可以
利用
其他技巧吗?非常感谢。
浏览 0
提问于2012-11-23
得票数 0
2
回答
SQLite -字符或字符串的十六进制值
sqlite
、
sql-injection
我正在编写一个
利用
SQL
注入
的
工具
。我现在正在尝试添加对SQLite的支持,但我面临着一个问题:如果我需要插入一个字符串,但是在Mysql中引号被转义,我可以使用0x65...
浏览 0
提问于2011-10-20
得票数 2
1
回答
从用户输入中删除所有引号是否安全?
sql
、
security
$id = $_GET['id'];$
sql
= "select name from test where id='$id'";由于上面的php代码片段,它从用户输入中移除所有单引号,然后将其放入一个
sql
查询中,它从用户那里获得的代码不能从围绕它们的引号中转义,似乎可以避免
sql
<em
浏览 0
提问于2017-05-03
得票数 1
1
回答
利用
转义字符进行攻击的例子是什么?
sql-injection
、
html
现在,由于我对计算机安全这一话题很陌生,有人能帮我找到
利用
这些转义字符的攻击吗?我知道我经常提到HMTL。因此,必须有针对转义序列的HTML代码的
利用
。我听说
SQL
也是如此。我不知道
SQL
的任何特定转义序列--
SQL
注入
是否被认为是
利用
转义字符的攻击?我的意思是
SQL
注入
通常以单引号为目标。
浏览 0
提问于2019-02-20
得票数 2
回答已采纳
3
回答
如何减轻
SQL
注入
的影响?
sql-server
我正在努力减少我的web应用程序的漏洞,这样我的web应用程序就可以不受
SQL
注入
的影响。那么,我可以使用触发器来减少一些
SQL
注入
攻击吗?
浏览 2
提问于2015-09-28
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券