此簡報為 Will 保哥 於 2015/6/25 (四) 接受 SQL PASS Taiwan 邀請演講的內容。
現場錄影: http://www.microsoftvirtualacademy.com/training-courses/sql-server-realase-management?mtag=MVP4015686
[ Will 保哥的部落格 - The Will Will Web ]
http://blog.miniasp.com
[ Will 保哥的技術交流中心 ] (Facebook 粉絲專頁)
https://www.facebook.com/will.fans
[ Will 保哥的噗浪 ]
http://www.plurk.com/willh/invite
[ Will 保哥的推特 ]
https://twitter.com/Will_Huang
[ Will 保哥的 G+ 頁面 ]
http://gplus.to/willh
9. SQL Injector
• 目前支援
• 自動化判斷注入型態 – ACCESS
以及資料庫類型 – MYSQL UNION
• 可使用 GET / POST – MYSQL BLIND
– MYSQL ERROR BASED
– MSSQL BLIND
– MSSQL ERROR BASED
– ORACLE BLIND
– ORACLE ERROR BASED
– ORACLE UTL_HTTP