Track 综合学员

1792273591

1关注
0粉丝
2文章
返回网站首页

您已发布 2篇文章作品写文章

挖晚上第一次参加SRC挖到的漏洞

SQL注入#CTL{\n}#CTL{\n}sqll注入原理:#CTL{\n}当用户访问动态网页时,Web服务器会想数据访问层发起SQL查询请求,若此时攻击者在当前网页构造恶意SQL语句,并一起带入数据库执行,那么会带来意想不到的危害。例如获取/篡改业务核心数据,获取服务器权限,严重可导致数据库瘫痪。简单件来说,就是程序原本要执行的的代码,拼接了用户输入的代码一起运行了。#CTL{\n}#CTL{\

 2022-3-10
 0 
 15