Loading

摘要: 写在前面: 前四关基本都是基于GET的SQL注入 在Mysql中有一个系统数据库information_schema,存储着所有数据库的相关信息,一般利用这个数据库进行SQL注入。 因为大部分的注入需要URL编码,这里列举了常用保留字符的URL编码: LESSON 1: 1.首先判断注入类型: 先输 阅读全文
posted @ 2020-03-03 20:46 Zh1z3ven 阅读(261) 评论(0) 推荐(0)
摘要: 1.判断注入点: 本质原理是找一个需要后台处理后,提交给数据库的点,我理解为用户可以控制并输入后台数据库的变量,比如我们DVWA SQL injection 的ID ,我们可以通过闭合单引号,#注释掉后面限制语句,16进制转换等方法进行绕过,将我们本应输入的变量变成一条查询语句获取数据库的信息。一般 阅读全文
posted @ 2020-03-03 10:05 Zh1z3ven 阅读(263) 评论(0) 推荐(0)