DVWA學習日記-7 SQL盲注

SQL盲注 概述 數據庫的執行結果不會直接顯示在頁面上 頁面只會顯示真和假兩個狀態 準備: Firefox DVWA Hackbar firebug Tamper Data SQLMAPphp 手工實戰 1.進入簡單模式 進入sql盲注頁面,正常操做訪問id=1,,只是告訴咱們這個存在,結果爲真 2.輸入-1提交一下,查詢結果爲假 3.嘗試注入POC 真 and 假=假web ... where
相關文章
相關標籤/搜索