我刚刚偶然发现了一个容易受到 SQL 注入攻击的网站(这个网站容易受到 SQL 注入攻击吗?)。
这让我很好奇尝试了什么以及攻击尝试在某个网站上出现的频率。
所以我认为在我的服务器上设置一个蜜罐来查看“破解者”是否/多久/使用什么技术尝试访问我的 SQL 数据会很酷。
我能想到一些基本的东西来引诱他们,比如:
/login.php/asp 网址
/adminlogin.php/asp 网址
搜索表单
?id=111 网址
尝试注入一些 SQL 时出现一些虚假的 SQL 错误。
有人有更多/更好的建议/想法/什么来设置一个用于 SQL 注入的蜜罐吗?