書名: 網絡攻防實戰研究:MySQL數據庫安全作者名: 祝烈煌本章字數: 212字更新時間: 2020-10-30 15:11:20
第2章 MySQL手工注入分析與安全防范
SQL注入是攻擊者經常利用的一種較為有效的攻擊方式,在SRC(Security Response Center,安全應急響應中心)中屬于高危漏洞。在MySQL數據庫的各種架構中,PHP+MySQL最為普及。針對MySQL數據庫的攻擊,除了口令破解,利用SQL注入漏洞獲取數據、利用服務器WebShell和服務器權限發動的攻擊最為常見。
本章首先對MySQL手工注入攻擊的基礎知識進行介紹,然后詳細、系統地分析MySQL手工注入的語法、手段、方式等,并通過案例介紹如何防范攻擊者通過MySQL手工注入獲取WebShell及服務器的權限。
推薦閱讀
- 云原生安全:攻防實踐與體系構建
- Mobile Forensics Cookbook
- 工業互聯網安全防護與展望
- 計算機病毒原理與防范(第2版)
- 諸神之眼:Nmap網絡安全審計技術揭秘
- 模糊測試:強制發掘安全漏洞的利器
- 解密彩虹團隊非凡實戰能力:企業安全體系建設(共5冊)
- 數據安全架構設計與實戰
- 網絡安全大數據分析與實戰
- Mastering Linux Security and Hardening
- 網絡空間安全法律問題研究
- Instant OSSEC Host-based Intrusion Detection System
- 2010年中國互聯網網絡安全報告
- AI+網絡安全:智網融合空間體系建設指南
- Python Penetration Testing Essentials