onewithalgo-web/SQL-Injection-Write-Up
GitHub: onewithalgo-web/SQL-Injection-Write-Up
一份结合 GRC 与 POPIA 合规视角的 TryHackMe SQL 注入实验报告,将技术漏洞实操与监管影响分析整合在同一文档中。
Stars: 0 | Forks: 0
# SQL Injection 实验报告 — TryHackMe
## 概述
这是一份 TryHackMe SQL Injection 实验的完整文档,作为 Zaio Institute of Technology 网络安全训练营的一部分完成。本报告包含方法论、发现结果、截图,以及 GRC/POPIA 合规视角,将技术漏洞与现实世界中的监管影响联系起来。
## 涵盖主题
- 通过 SQL injection 绕过身份验证
- 基于 Union 的 SQLi
- 基于 Error 的 SQLi
- 盲注 SQL Injection(基于 Boolean 和基于时间)
- SQL injection 的预防与修复
## GRC 与合规视角
每项任务都映射到了其在 POPIA(Protection of Personal Information Act)下的潜在影响,包括数据暴露风险、违规通知义务,以及审计员会标记的内部控制失效问题。
## 报告文档
完整实验日志:`MbanjwaNdumiso_SQLi_Journal.docx`
## 使用的工具
- TryHackMe
- Web 浏览器
- SQL injection payloads
## 作者
Ndumiso Mbanjwa — 网络安全训练营学生,Zaio Institute of Technology
标签:CISA项目, GRC, 安全合规, 实验报告, 网络代理, 网络安全, 隐私保护