onewithalgo-web/SQL-Injection-Write-Up

GitHub: onewithalgo-web/SQL-Injection-Write-Up

一份结合 GRC 与 POPIA 合规视角的 TryHackMe SQL 注入实验报告,将技术漏洞实操与监管影响分析整合在同一文档中。

Stars: 0 | Forks: 0

# SQL Injection 实验报告 — TryHackMe ## 概述 这是一份 TryHackMe SQL Injection 实验的完整文档,作为 Zaio Institute of Technology 网络安全训练营的一部分完成。本报告包含方法论、发现结果、截图,以及 GRC/POPIA 合规视角,将技术漏洞与现实世界中的监管影响联系起来。 ## 涵盖主题 - 通过 SQL injection 绕过身份验证 - 基于 Union 的 SQLi - 基于 Error 的 SQLi - 盲注 SQL Injection(基于 Boolean 和基于时间) - SQL injection 的预防与修复 ## GRC 与合规视角 每项任务都映射到了其在 POPIA(Protection of Personal Information Act)下的潜在影响,包括数据暴露风险、违规通知义务,以及审计员会标记的内部控制失效问题。 ## 报告文档 完整实验日志:`MbanjwaNdumiso_SQLi_Journal.docx` ## 使用的工具 - TryHackMe - Web 浏览器 - SQL injection payloads ## 作者 Ndumiso Mbanjwa — 网络安全训练营学生,Zaio Institute of Technology
标签:CISA项目, GRC, 安全合规, 实验报告, 网络代理, 网络安全, 隐私保护