dvwa-low-Brute Force

第一關Brute Force 看題目我們知道,這是要我們用暴力破解的方法來解題,於是我們想到用BurpSuite這個工具來進行暴力破解。 服務器端核心代碼 insset函數用來檢測變量是否設置,並且不是 NULL。該函數返回的是布爾類型的值,即true/false),沒有任何的防爆破機制,且對參數username、password沒有做任何過濾,存在明顯的sql注入漏洞。 mysql_query(
相關文章
相關標籤/搜索