摘要: 1、在不依赖于DVWA后端数据库的情况,如何通过前端验证的方法判断DVWA中的注入点是数字型注入还是字符型注入?(提示:用假设法进行逻辑判断) 1.输入1 and 1=1查询有两种情况: (1)数字型注入 输入内容没有被网站做任何处理,能查询到 输入内容被网站做任何处理,通过隐式转换还是能言询到 ( 阅读全文
posted @ 2024-10-09 23:21 fjw0 阅读(40) 评论(0) 推荐(0)