DVWA靶場基礎題

1.SQL注入:所謂SQL注入,就是經過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。 (1 )查看源代碼可知低級無過濾,當輸入1有以下顯示 但輸入1’ or’ 1’ =’ 1就會顯示數據庫全部內容,以後再經過特定語句漏洞便可查出表名,列名以及表中內容。 2.SQL盲注:原理與SQL的注入相同,而盲注則是隻有兩種狀況,即TRUE和FALS
相關文章
相關標籤/搜索