004. Laravel SQL 注入实例:使用 sqlmap 来窃取用户表数据
说明
大家好,这个视频我将在 Laravel 中写 SQL 注入漏洞的代码,然后演示如何通过简单的工具来获取用户表数据。
特别提醒:在中国窃取运营站点的行为是违法行为,会被判『非法获取计算机系统数据罪』和『非法侵入计算机信息系统罪』,犯罪案例请见 Crawler_Illegal_Cases_In_China 。Crawler_Illegal_Cases_In_China 虽然是针对爬虫的犯罪案例,但是与窃取数据库信息的行为性质是一样的。
本视频重点不在教你如何窃取数据,而是通过演示黑客如何窃取你的重要数据,以此来提交安全防范意识。
工具
我们将使用 sqlmap 工具进行渗透 —— github...