DVWA系列(六)——使用Burpsuite进行SQL Injection(SQL注入)

1. SQL注入简介 (1)SQL注入漏洞原理mysql 将恶意的SQL语句拼接到合法的语句中,从而达到执行SQL语句的目的;sql (2)SQL注入漏洞类型数据库 字符型;安全 数字型;服务器 搜索型;函数 (3)SQL注入的过程工具 判断是否存在注入,注入是字符型仍是数字型;源码分析 猜解SQL查询语句中的字段数;测试 肯定显示位置;ui 获取当前数据库;获取数据库中表; 获取表中的字段名;
相关文章
相关标签/搜索