dvwa靶場基礎題

1.SQL注入就是經過構建特殊的具備SQL語法的語句,繞到數據庫中進而執行相應的操做的漏洞。 (1)此爲輸入ID查找信息的,輸入1有以下顯示 (2)輸入1’ or’ 1’ =’ 1可現實數據庫全部內容 (3)經過使用user(),database(),version()三個內置函數獲得鏈接數據庫的帳戶名、數據庫名稱、數據庫版本信息。以後因不過濾可用一些語句猜想表名,列名及表中信息。 2.SQL盲注
相關文章
相關標籤/搜索