web安全学习笔记(三)——SQL注入靶机测试

今天尝试了SQL注入靶机爆库爆表操作,分享如下: 1.设置靶机安全级别为低级 2.进入SQL注入界面 3.输入1提交 3.用单引号让id闭合,输入1’ union select 1, database()# 4.既然知道了数据库,就尝试爆出数据库中的表,输入 1’ union select 1,table_name from information_schema.tables where tabl
相关文章
相关标签/搜索