Kali學習筆記42:SQL手工注入(4)

前三篇文章都是在講發現SQL注入漏洞 如何查詢得到所有的信息   那麼另一條思路還未嘗試過:能否修改數據? 例如這樣: '; update users set user='yiqing' where user='admin 理論上是會成功的,由於DVWA編寫BUG,導致無法執行 實戰中,可以這樣直接修改數據   可以修改,那麼就可以插入數據: '; INSERT INTO users (' use
相關文章
相關標籤/搜索