DVWA学习日记-7 SQL盲注

SQL盲注 概述 数据库的执行结果不会直接显示在页面上 页面只会显示真和假两个状态 准备: Firefox DVWA Hackbar firebug Tamper Data SQLMAPphp 手工实战 1.进入简单模式 进入sql盲注页面,正常操做访问id=1,,只是告诉咱们这个存在,结果为真 2.输入-1提交一下,查询结果为假 3.尝试注入POC 真 and 假=假web ... where
相关文章
相关标签/搜索