【fairy】DVWA sql注入——等级:low

提示输入User ID,将显示ID,First name, Surname.这里输入ID为1,mysql 能够得出此处为注入点,尝试输入1‘ 返回错误。sql 利用order by num语句猜想查询信息列表,修改num的值,输入1’ order by 1#页面正常显示。继续测试,1’ order by 2#、1’ order by 3#数据库 Num值为2时显示正常,3时报错,由此能够推断有两列
相关文章
相关标签/搜索