数据库|网站被SQL注入攻击盲注如何解决( 二 )


数据库|网站被SQL注入攻击盲注如何解决
文章插图
网站防止SQL注入Sqlninja有很多特性,它支持使用基于DNS的非主流通道来执行远程命令。首先上传一个自定义的二进制封装器(wrapper),然后通过上传的封装器来执行命令。封装器捕获所有来自命令的输出并初始化一个DNS请求序列,请求中包含了编码后的输出。

推荐阅读