sql注入---盲注入

盲注入 DVWA測試一: Security:low 判斷注入點爲字符型注入       1' and (length(database()))=4 – a 得到數據庫表長度爲4   第一個字節爲d,剩下的以此類推     DVWA測試二: Security:medium 由於沒有輸入信息只有提交,所以需要工具輔助,打開BP進行抓包 判斷到注入點爲整型注入 得到數據庫表長度爲4 得到數據庫表名的首字
相關文章
相關標籤/搜索