检测 SQL 注入(SQL Injection)安全漏洞,通常可以从代码审计、自动化扫描、手动测试、运行时监控等多个层面进行。下面按“方法论 + 实操方式”给你一个较完整的检测思路。
sqlmap -u "http://example.com/page?id=1" --batch --risk=3 --level=5
支持:
商业/综合扫描器
✅ 适合:快速发现明显漏洞
在参数中输入:
'
"
`
1'
1"
1 or 1=1
1 and 1=2
观察:
?id=1 and 1=1 → 页面正常
?id=1 and 1=2 → 页面异常/为空
说明可能存在注入。
?id=1 and sleep(5)--
?id=1; waitfor delay '0:0:5'--
若响应延迟 5 秒,说明可控 SQL。
?id=1'
?id=1 convert(int,@@version)
?id=1 updatexml(1,concat(0x7e,version()),1)
若返回数据库错误,说明未做安全防护。
"select * from user where id=" + id
"select * from user where name='$name'"
✅ 风险点:
UNION SELECTSLEEP / BENCHMARK✅ 检测方法:
⚠️ 安全测试原则:
version())如果你愿意,我可以:
你更想从哪一块深入?
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。