639分钟
Web安全-SQL注入基础
本系列课程主要从CTF比赛的角度来学习Web安全,整套课程理论与实践相结合,力求使学员既知其然又知其所以然。 本套课程是整个系列课程的第三部分,主要介绍SQL注入的基本概念、union注入、sqlma…
本系列课程主要从CTF比赛的角度来学习Web安全,整套课程理论与实践相结合,力求使学员既知其然又知其所以然。
本套课程是整个系列课程的第三部分,主要介绍SQL注入的基本概念、union注入、sqlmap的使用,以及SQL注入的基本防御和绕过方法。
MySQL基本操作
- 1 课程介绍
- 2 数据库简介
- 3 SQL基本操作1
- 4 SQL基本操作2
SQL注入基本原理
- 5 DVWA初级SQL注入代码分析1
- 6 DVWA初级SQL注入代码分析2
- 7 如何构造payload
- 8 CTF例题分析-BUUCTF-EasySQL
- 9 MySQL注释及URL编码
- 10 数字型注入
- 11 Bugku-my-first-sqli
Union联合查询注入
- 11 union联合查询
- 12 如何查询其它数据库中的信息
- 13 information_schema元数据库1
- 14 information_schema元数据库2
- 15 union注入例题讲解
- 16 推测查询字段的数量
- 17 显示union查询的结果
- 18 集中输出查询结果
- 19 union注入完整流程
- 20 查看当前正在操作的数据库
sqlmap自动化注入
- 21 union手工注入例题分析
- 22 sqlmap操作流程
- 23 sqlmap修改User-Agent
- 24 sqlmap加载cookie
- 25 Bugku成绩查询例题分析
- 26 sqlmap进行post型注入
- 27 搜索型注入
- 29 Bugku-sqlmap_boy
SQL注入的基本防御与绕过
- 28 利用转义函数防范SQL注入
- 29 DVWA中级SQL注入代码分析
- 30 编码绕过引号转义
- 31 DVWA高级SQL注入代码分析
- 32 SQL注入加固例题分析
- 33 过滤敏感词防范SQL注入
- 34 复写绕过CTF例题分析1
- 35 复写绕过CTF例题分析2
- 36 利用Burpsuite检测过滤关键字
- 37 绕过对空格的过滤
- 38 union手工注入综合例题分析1
- 39 union手工注入综合例题分析2
- 42 NSSCTF-[SWPUCTF 2021 新生赛]sql1
- 43 NSSCTF-[SWPUCTF 2021 新生赛]sql2
曲广平
北京邮电大学信息安全专业访问学者;微软MVP