DVWA系列(七)——使用Burpsuite进行SQL Injection(Blind)(SQL盲注)

1. SQL盲注简介 (1)SQL盲注mysql SQL Injection(Blind),即SQL盲注;sql 注入:能够查看到详细内容;数据库 盲注:目标只会回复是或不是,没有详细内容;安全 (2)手工盲注思路服务器 手工盲注的过程,就像你与一个机器人聊天,这个机器人知道的不少,但只会回答“是”或者“不是”,所以你须要询问它这样的问题,例如“数据库名字的第一个字母是否是d啊?”,经过这种机械的
相关文章
相关标签/搜索