DVWA中SQL注入笔记一(不懂你找我)

SQL注入笔记 目标:拿到表中登录用户账号密码; [注意:]全过程中sql语句中的单引号都应该是英文输入法下的单引号; 入口   检测能否进行sql注入:输入单引号,点击提交报错 使用参数1’ or 1=1;#进行注入可以得到当前表下所有信息   可以通过1' or 1=1 order by 2;# (或9、8、7、6。。。依次尝试)判断出查询范围的字段个数;   5、通过这里基本可以推断出后台支
相关文章
相关标签/搜索