隨著IT的發(fā)展,Web技術從傳統(tǒng)的網站領域延伸到了手機App領域。而大部分網站都是采用數(shù)據(jù)庫來存儲數(shù)據(jù),這使得SQL注入技術成為Web安全防護的重點。為了保證網站的安全,開發(fā)人員和安全人員需要對網站上成百上千個網頁逐一進行檢查,以驗證其對各種SQL注入攻擊的防護效果,但這會帶來龐大的工作量。sqlmap是一款開源的SQL注入自動化測試工具,它不僅可以大幅度減少檢測時間,而且還可以驗證漏洞存在的危害性,在Web安防領域有著廣泛的應用。本書結合大量示例,詳細介紹了sqlmap注入測試的相關知識。本書共14章,分為3篇。第1篇“測試準備”,主要介紹sqlmap環(huán)境配置、指定目標、連接目標、探測注入點及數(shù)據(jù)庫類型等相關內容;第2篇“信息獲取”,主要介紹如何基于sqlmap獲取4種主流數(shù)據(jù)庫信息(MySQL、MSSQL、Access和Oracle),以及如何手工獲取數(shù)據(jù)庫信息;第3篇“高級技術”,主要介紹sqlmap所使用的注入技術、訪問后臺數(shù)據(jù)庫管理系統(tǒng)、優(yōu)化注入、保存和輸出數(shù)據(jù)、規(guī)避防火墻等相關內容。本書適合滲透測試人員、網絡維護人員、網站開發(fā)人員和信息安全愛好者閱讀。通過本書的學習,可以幫助讀者了解和掌握SQL注入的測試方式和注入技術,以及危害性評估等相關知識。