SQL 注入的高级查询备忘录

作者:Sec-Labs | 发布时间:

项目地址

https://github.com/kleiton0x00/Advanced-SQL-Injection-Cheatsheet

项目截图

微信截图_20220417092626.png

此存储库包含所有类型 SQL 注入的高级方法。

一般流程

  • 寻找注入点
  • 了解网站行为
  • 发送枚举查询
  • 了解 WAF 并绕过它
  • 转储数据库

备忘单树

MySQL 注入备忘单

PostgreSQL 注入备忘单

Oracle 注入备忘单

  • 待补充...

MSSQL 注入备忘单

标签:学习笔记, SQL注入