Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
50-Days-Of-SQLi — 连续50天学习并搜寻SQL注入漏洞 | Kitploit
工具/GitHubGitHub/arpeetrathii/50-days-of-sqli
Web应用程序漏洞利用Web安全渗透测试学习与教育精选资源学习路径与课程实验室与实践
GitHubarpeetrathii/50-days-of-sqli

50-Days-Of-SQLi

连续50天学习并搜寻SQL注入漏洞

查看仓库
75164年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

50-Days-Of-SQLi

问:我为什么要开始这个?

我作为漏洞猎人一直很挣扎。每当我读到新内容时,我都能从中学习,却很少付诸实践。正因为如此,现在每当我读到任何内容时,都会觉得自己已经懂了,因而无法完全消化 writeup 所提供的完整信息。所以当我在吸收信息时,缺少了那种肾上腺素飙升的感觉。正因如此,我一直无法发现高质量的漏洞。而当你找不到高质量漏洞时,你就能真切地感受到痛苦。感觉像是任务完成了,却没有成就感,就像你只是为了提交而提交。所以从今往后,我会先提升自己的知识,然后再更加努力地去狩猎,以获取那些高质量的漏洞。因此,我决定先专注于单一漏洞,正如那句谚语所说:与其样样通,不如一样精。我会发布我所读到或参考到的一切内容,也会尝试(如果允许的话)与大家分享我的发现,同时还会发布待办事项和简短笔记。 这些资源可能不会按从易到难的顺序排列。

我的学习计划(每天 2 小时):

  • 完成 WAHH-v2、Real World Bug Hunting、Bug Bounty Bootcamp 中的 SQL 注入部分
  • 完成 Portswigger SQLi 实验室的所有实验
  • 完成 TryHackMe 的所有 SQLi 实验
  • 完成/阅读 HackTheBox、Root-me 实验的 writeups
  • 阅读书籍:SQL Injection Attack and Defense
  • 阅读与 SQL 注入相关的 writeups/vlogs
  • 完成其他实验(来自 Github)
  • 学习各种 SQLi 相关工具(SQLMap、NoSQLMap、Burp Extensions 等),以实现自动化并融入到工作流程/方法论中

我的狩猎计划(从我有意愿的那天起,每天至少 2 小时):

  • 选择特定的漏洞赏金项目
  • 逐一测试这些项目的每个参数

让我们看看进展如何,看我能否找到任何漏洞!:)

下载工具