dvwa-low-Brute Force

第一关Brute Force 看题目我们知道,这是要我们用暴力破解的方法来解题,于是我们想到用BurpSuite这个工具来进行暴力破解。 服务器端核心代码 insset函数用来检测变量是否设置,并且不是 NULL。该函数返回的是布尔类型的值,即true/false),没有任何的防爆破机制,且对参数username、password没有做任何过滤,存在明显的sql注入漏洞。 mysql_query(
相关文章
相关标签/搜索