DVWA中SQL注入筆記一(不懂你找我)

SQL注入筆記 目標:拿到表中登錄用戶賬號密碼; [注意:]全過程中sql語句中的單引號都應該是英文輸入法下的單引號; 入口   檢測能否進行sql注入:輸入單引號,點擊提交報錯 使用參數1’ or 1=1;#進行注入可以得到當前表下所有信息   可以通過1' or 1=1 order by 2;# (或9、8、7、6。。。依次嘗試)判斷出查詢範圍的字段個數;   5、通過這裏基本可以推斷出後臺支
相關文章
相關標籤/搜索