DVWA之SQL注入(Low、Medium、High)

DVWA之SQL注入(Low、Medium、High) low 進入DVWA漏洞靶場,將等級級別調到low 打開sql注入界面,我們首先輸入1,看看返回效果 通過返回結果我們可以看到返回結果中有回顯,這是我想到使用union注入 接下來判斷注入點 輸入1’,返回錯誤,並且錯誤中顯示我們多了一個單引號,嘗試使用#將單引號註釋 輸入1’#,成功,說明存在注入點 接下來我們判斷字段 當輸入1’ orde
相關文章
相關標籤/搜索