OWASP-手動sql注入

登錄靶機,進入dvwa 首先判斷注入點: 1,錯誤的注入 輸入框輸入單引號',作用是閉合sql語句,點擊submit 報語法錯誤,說明輸入的內容未作任何處理,單引號被成功帶入了sql 2,時間盲注 輸入單引號發現頁面沒有報錯,無任何變化,嘗試用sleep方法 (1' and sleep(6) -- ) 發現左上角有加載的動作,說明sleep方法起了作用,判斷出這裏有注入點   然後測試查詢語句的字
相關文章
相關標籤/搜索