官术网_书友最值得收藏!

第2章 MySQL手工注入分析與安全防范

SQL注入是攻擊者經常利用的一種較為有效的攻擊方式,在SRC(Security Response Center,安全應急響應中心)中屬于高危漏洞。在MySQL數據庫的各種架構中,PHP+MySQL最為普及。針對MySQL數據庫的攻擊,除了口令破解,利用SQL注入漏洞獲取數據、利用服務器WebShell和服務器權限發動的攻擊最為常見。

本章首先對MySQL手工注入攻擊的基礎知識進行介紹,然后詳細、系統地分析MySQL手工注入的語法、手段、方式等,并通過案例介紹如何防范攻擊者通過MySQL手工注入獲取WebShell及服務器的權限。

主站蜘蛛池模板: 安义县| 台中市| 潢川县| 淮阳县| 项城市| 玉林市| 会东县| 额敏县| 阿拉善左旗| 博罗县| 罗平县| 墨玉县| 长治市| 阿拉善右旗| 登封市| 改则县| 乌恰县| 错那县| 奉节县| 祁门县| 宜兴市| 长治县| 西昌市| 临沭县| 津南区| 平凉市| 乾安县| 扎兰屯市| 西和县| 肇庆市| 芷江| 璧山县| 土默特左旗| 墨脱县| 新乐市| 榆树市| 桐梓县| 沙雅县| 大化| 库伦旗| 桐柏县|