Skip to content
SQLi26 篇文章

概论与基础

SQL 注入简介入门
SQL 语法基础入门
数据库体系结构入门
SQL 执行流程入门
SQL 注入形成原理入门
SQL 注入分类入门
SQL 注入判断方法入门

技术与利用

Boolean-blind 布尔盲注进阶
Error-based 报错注入进阶
insert(插入注入)进阶
ORDER BY 排序注入进阶
Second-order 二次注入进阶
SQLMap 架构与用法进阶
Stack 堆叠注入进阶
Time-blind 时间盲注进阶
Union 联合查询注入入门
update(更新注入)进阶
WAF 绕过高级
Wide-byte 宽字节注入进阶

MySQL

mysql · DNSLog 利用高级
mysql · FILE 权限进阶
mysql · information_schema入门
mysql · load-file进阶
mysql · OUTFILE 写 Shell高级

案例与参考

缓解与修复入门
参考文献

SQL 注入(SQL Injection)

关系型数据库注入(CWE-89)知识体系。

难度跨度:入门 → 高级

文章目录

基础篇(00~09)

mysql 专项

mssql 专项

oracle 专项

postgresql 专项

sqlite 专项

注入技术细分

工具、绕过与收尾


目录树

text
sqli

├── 00-intro
├── 01-syntax
├── 02-architecture
├── 03-execution
├── 04-principle
├── 05-taxonomy
├── 06-detection

├── mysql/
│   ├── information_schema
│   ├── performance_schema
│   ├── mysql数据库
│   ├── file-privilege
│   ├── UDF提权
│   ├── outfile-shell
│   ├── load-file
│   └── dnslog

├── mssql/
│   ├── xp_cmdshell
│   ├── OLE Automation
│   ├── CLR
│   ├── OPENROWSET
│   └── linked server

├── oracle/
│   ├── ALL_TABLES
│   ├── DBA_USERS
│   ├── UTL_HTTP
│   ├── DBMS_XMLGEN
│   └── Java存储过程

├── postgresql/
│   ├── COPY
│   ├── pg_read_file
│   ├── Large Object
│   ├── pg_sleep
│   └── COPY PROGRAM

├── sqlite/
│   ├── sqlite_master
│   ├── ATTACH DATABASE
│   ├── load_extension
│   └── pragma

├── union
├── error-based
├── boolean-blind
├── time-blind
├── stack
├── wide-byte
├── second-order
├── insert
├── update
├── order-by
├── Group By Injection
├── Limit Injection
├── Json Injection
├── ORM Injection
├── sqlmap-source
├── waf-bypass
├── 企业真实案例
├── mitigation
└── references

compilation参考

完整旧版合订文档:_legacy/compilation.md


返回 Web 漏洞 · Wiki 首页