ToB企服应用市场:ToB评测及商务社交产业平台
标题:
1分钟讲清楚:什么是SQL注入攻击?
[打印本页]
作者:
张国伟
时间:
2023-9-1 01:16
标题:
1分钟讲清楚:什么是SQL注入攻击?
SQL注入是一种利用恶意应用程序对数据库进行攻击的方式。以前经常在
狗血偶像剧
里面看到的,男主通过
攻击学校应用系统
修改自己成绩的事情,一般就是利用
SQL注入漏洞
进行的。
在
OWASP
发布的十大常见漏洞排行榜中,
SQL注入漏洞
一直都是
危害排名极高
的漏洞。一个严重的SQL注入漏洞,甚至可能会直接导致一家
公司破产
!
那么,这么
厉害又常见
的攻击方法,一般是怎么实现的呢?
攻击者一般会通过
恶意拼接查询
、
利用注释执行非法命令
、
传入非法参数
和
添加额外条件
等,来
“欺骗"
数据库服务器执行
非授权的任意查询
,从而进一步得到相应的数据信息。
换句话说就是,黑客通过一波
迷惑性操作
,骗数据库服务器这个傻小子,去把家底掏出来给他看。
攻击者可以通过这种方式查看到:他们使用正常手段
无法检索到的数据
,包括被攻击的应用程序本身能够访问的
任何数据
。
攻击者也可以
修改或删除
这些数据,或者逐步扩大SQL注入攻击,
危害底层服务器或其他后端基础设施
。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/)
Powered by Discuz! X3.4