【网络安全】面试中常见问题--sql注入篇

本文阅读 2 分钟
首页 安全分享,WEB安全 正文

博主昵称:跳楼梯企鹅
博主主页面链接:博主主页传送门

img

 

面试宝典问题大全

一、.mysql 注入点,用工具对目标站直接写入一句话,需要哪些条件?

2.为何一个 mysql 数据库的站,只有一个 80 端口开放?

三、如何突破注入时字符被转义?

四、sql 注入的几种类型?

五、报错注入的函数有哪些?

六、延时注入如何来判断?

七、盲注和延时注入的共同点?

八、注入时可以不使用 and 或 or 或 xor,直接 order by 开始注入吗?

九、如果网站 get 与 post 都做了防注入,还可以采用什么方式绕过

十、 注入漏洞只能查账号密码?

十一、 如何利用这个防注入系统拿 shell?

十二、发现 demo.jsp?uid=110 注入点,你有哪几种思路获取 webshell,哪 种是优选?

十三、sqlmap,怎么对一个注入点注入?

十四、以下链接存在 sql 注入漏洞,对于这个变形注入,你有什么思路?

十五、sql 注入写文件都有哪些函数?

十六、SQL 注入防护方法?

十七、 盲注 if 被过滤怎么绕过?

十八、 注入时,Waf 过滤了逗号,如何绕过?

十九、MySQL 写 WebShell 有几种方式,利用条件?

二十、 Sql 注入无回显的情况下,利用 DNSlog,mysql 下利用什么构造代码,mysql 下又如何?

二十一、phpmyadmin 写 sehll 的方法

二十二、 预编译能否 100%防 sql 注入,如果不能,写一个

以上内容资料来源于牛客网:渗透测试面试题库

本文为互联网自动采集或经作者授权后发布,本文观点不代表立场,若侵权下架请联系我们删帖处理!文章出自:https://blog.csdn.net/weixin_50481708/article/details/125902767
-- 展开阅读全文 --
BUUCTF Web [极客大挑战 2019]Knife
« 上一篇 06-24
安全面试之XSS(跨站脚本攻击)
下一篇 » 07-24

发表评论

成为第一个评论的人

热门文章

标签TAG

最近回复