是否有简单的命令行工具来解码 SQL 注入请求字符串?

是否有简单的命令行工具来解码 SQL 注入请求字符串?

我的网络服务器定期受到攻击,我收到一堆类似这样的请求

/my.page?union+all+select+0x31303235343830303536%2C0x31303235343830303536%2C0x31303235343830303536--

有没有简单的命令行工具可以解码这个?

答案1

这似乎是哈维吉SQL 注入工具。请求试图定位特定表中有多少列。

请了解如何防止 SQL 注入,这样的攻击根本就不会起作用。

相关内容