DVWA靶场基础题

1.SQL注入:所谓SQL注入,就是经过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 (1 )查看源代码可知低级无过滤,当输入1有以下显示 但输入1’ or’ 1’ =’ 1就会显示数据库全部内容,以后再经过特定语句漏洞便可查出表名,列名以及表中内容。 2.SQL盲注:原理与SQL的注入相同,而盲注则是只有两种状况,即TRUE和FALS
相关文章
相关标签/搜索