SQL injection
1. 發現點
2. 測試Payload
' AND sleep(10)-- -3. 繞過身份驗證
✅ 1️⃣ 經典 SQLi 認證繞過攻擊流程:
✅ 2️⃣ Intruder 自動化爆破建議(Burp)
✅ 3️⃣ Raw MD5 / SHA1 特別繞過
4. Union Injection 聯合注射
✅ 1️⃣ 使用 ORDER BY 測試欄位數量
ORDER BY 測試欄位數量✅ 2️⃣ 使用 UNION SELECT 測試
UNION SELECT 測試✅ 3️⃣ 使用 爆資料 測試
5. Time-based Blind SQLi
1. 發現盲注漏洞
2. 確認注入上下文
3. 確定可以利用的 payload 模式
4. 編寫爆破邏輯(或者用 script)
5. 開始爆破順序
6. 參考常用 SQLi 爆破模板
【第七步】避免出錯小提醒
6.Skills Assessment
最后更新于
这有帮助吗?