Kali学习笔记39:SQL手工注入(1)

终于到了SQL注入 最大的、最经典的、最常见的Web漏洞就是SQL注入漏洞 SQL注入的原理这里就不说了,百度   打开DVWA,SQL注入测试模块   测试单引号,发现出错,于是想到测试语句: 1' or '1'='1 成功:     测试是否存在漏洞: 1' and '1'='1  如果返回数据,但是1' and '1'='0 不返回数据,代表存在sql注入 或者简易一些:1' and '1
相关文章
相关标签/搜索