【DVWA】sql盲注...

sql盲注沒有返回數據庫內容,所以要猜。 先猜長度,再猜字符 1’and length(database())>1 # 1’ and ascii(substr(database(),1,1))>1 # …好久好久 直接使用sqlmap來注入
相關文章
相關標籤/搜索