dvwa靶場基礎題

1.SQL注入就是通過構建特殊的具有SQL語法的語句,繞到數據庫中進而執行相應的操作的漏洞。 (1)此爲輸入ID查找信息的,輸入1有如下顯示 (2)輸入1’ or’ 1’ =’ 1可現實數據庫所有內容 (3)通過使用user(),database(),version()三個內置函數得到連接數據庫的賬戶名、數據庫名稱、數據庫版本信息。之後因不過濾可用一些語句猜測表名,列名及表中信息。 2.SQL盲注
相關文章
相關標籤/搜索