<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>女黑客论坛|网络安全培训|渗透测试培训|web安全培训教程 - 09-sql注入</title>
    <link>http://www.nvhack.com/forum.php?mod=forumdisplay&amp;fid=81</link>
    <description>Latest 20 threads of 09-sql注入</description>
    <copyright>Copyright(C) 女黑客论坛|网络安全培训|渗透测试培训|web安全培训教程</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Mon, 27 Jul 2026 09:08:01 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://www.nvhack.com/static/image/common/logo_88_31.gif</url>
      <title>女黑客论坛|网络安全培训|渗透测试培训|web安全培训教程</title>
      <link>http://www.nvhack.com/</link>
    </image>
    <item>
      <title>（七）SQL注入-盲注</title>
      <link>http://www.nvhack.com/forum.php?mod=viewthread&amp;tid=7742</link>
      <description><![CDATA[Blind SQL injection


何为盲注？


    盲注就是在sql注入过程中，sql语句执行select之后，可能由于网站代码的限制或者apache等解析器配置了不回显数据，造成在select数据之后不能回显到前端页面。此时，我们需要利用一些方法进行判断或者尝试，这个判断的过程称之为 ...]]></description>
      <category>09-sql注入</category>
      <author>nvhack</author>
      <pubDate>Wed, 12 Nov 2025 14:58:22 +0000</pubDate>
    </item>
    <item>
      <title>（六）SQL注入—报错注入</title>
      <link>http://www.nvhack.com/forum.php?mod=viewthread&amp;tid=7741</link>
      <description><![CDATA[Error-based SQL injection


利用前提：
        页面上没有显示位，但是需要输出SQL语句执行错误信息。比如mysql_error()
        
优点：
        不需要显示位
缺点：
        需要输出mysql_error()的报错信息


构造报错注入语句的基本步骤：



http://localhost ...]]></description>
      <category>09-sql注入</category>
      <author>nvhack</author>
      <pubDate>Wed, 12 Nov 2025 14:03:57 +0000</pubDate>
    </item>
  </channel>
</rss>