DVWA - Brute Force (medium)

使用burp suite進行暴力破解 1.Medium級別的代碼主要增加了mysql_real_escape_string函數,這個函數會對字符串中的特殊符號進行轉義,基本上能夠抵禦sql注入攻擊。 2.$pass做了MD5校驗,杜絕了通過參數password進行sql注入的可能性。 3.沒有加入有效的防爆破機制(sleep(2)應該算不上有效的防爆破機制)。 mysql_real_escape_
相關文章
相關標籤/搜索