sql盲注获取数据库信息

sql盲注获取数据库信息 **一、准备工作 1.浏览器登录dvwn,安全等级设置为low。 2.打开burp,设置ip和端口,确认和浏览器一致。 3.关闭proxy模块的数据包拦截(intercept is on 设置为 intercept is off)。 二、开始盲注 (1)寻找注入点 我们在user id输入框内依次输入“1’ and 1=‘1"和”1’ and 1=‘2“。发现返回值为真和
相关文章
相关标签/搜索