ServerSide SQL Injection SQL注入是一種資料庫攻擊技術,攻擊者會利用網站或應用程式沒有對使用者輸入進行足夠驗證的弱點,將惡意的SQL指令插入到輸入欄位中,這段惡意指令會被傳送到資料庫執行,從而改變原始的查詢行為。
red team SQLMap basic sqlmap是一个開源的渗透測試工具,可透過sql injection的手法做自動化檢測,檢測範圍包括取得資料庫數據和相關權限,瀏覽作業系統文件與執行作業系統命令等