会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
layerlearner
博客园
首页
新随笔
联系
订阅
管理
2016年9月26日
low security dvwa--SQL Injection(Blind)
摘要: 1.输入单引号,结果如下: 2.输入永真式 结果如下: 多次测试,如果输入的条件为假,就会返回1中的结果,为真则返回2中的结果,由此说明这属于SQL盲注。 3.猜解用户名长度 构造下面的SQL语句: 从1开始,逐渐加1,直到页面的返回结果是"User ID exists in the databas
阅读全文
posted @ 2016-09-26 18:31 layerlearner
阅读(796)
评论(0)
推荐(0)
2016年9月21日
low security dvwa--SQL Injection
摘要: 登录dvwa后,点击左边的"SQL Injection",出现以下界面: 下面做一些学习总结。 第一步:用 "order by n" 获得表中的属性列数,它的意思是用表中的第n个属性列对返回的结果进行排序。我们将n从1开始,然后逐渐递增,直到数据库返回错误,下面是n = 1,2的结果: 当 n =
阅读全文
posted @ 2016-09-21 18:32 layerlearner
阅读(623)
评论(0)
推荐(0)
2016年9月13日
在xampp中配置dvwa
摘要: DVWA主要是用于学习Web的常见攻击,比如SQL注入、XSS等的一个渗透测试系统,下面我将结合XAMPP来说明它的安装过程。 一、环境 OS:Windows 10 XAMPP:5.6.24 DVWA:1.9 二、XAMPP安装 XAMPP的安装和普通软件的安装一样,这里不再赘述。当安装完成后打开,
阅读全文
posted @ 2016-09-13 12:43 layerlearner
阅读(6595)
评论(0)
推荐(0)
公告