现在注入很少了,只有些老站还能找出来点,注入就是个细心
一只在卷的路上
除了实战,src黑盒挖掘sql注入漏洞以外,可以多看看白盒角度代码审计去挖掘各种程序不同的sql注入,然后还有sql注入的绕过,一些不常见其他数据库的sql注入,或者常见的数据库新版本更新哪些东西可以作用于sql注入等等
千里之行始于足下
借楼问楼里的大佬:
大佬们都在强调得实战,但是个人尝试过挺多注入点,有点名气的站都没挖出来过。那种直接根据google hacking搜出来的特征反倒是挺容易挖出sql注入的。
郁闷ing!
得深入了解一些sql函数特性,利用这些特性做判断、绕过一些限制等。
话说各位大佬接触安全,肯定大多都和我一样sql注入开始的吧
靶场相当于课本,而考试的内容不会和课本一样,只有多学多练,才能熟能生巧,妙笔生花