sql注入---盲注入

盲注入 DVWA测试一: Security:low 判断注入点为字符型注入       1' and (length(database()))=4 – a 得到数据库表长度为4   第一个字节为d,剩下的以此类推     DVWA测试二: Security:medium 由于没有输入信息只有提交,所以需要工具辅助,打开BP进行抓包 判断到注入点为整型注入 得到数据库表长度为4 得到数据库表名的首字
相关文章
相关标签/搜索