会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
layerlearner
博客园
首页
新随笔
联系
订阅
管理
2016年9月26日
low security dvwa--SQL Injection(Blind)
摘要: 1.输入单引号,结果如下: 2.输入永真式 结果如下: 多次测试,如果输入的条件为假,就会返回1中的结果,为真则返回2中的结果,由此说明这属于SQL盲注。 3.猜解用户名长度 构造下面的SQL语句: 从1开始,逐渐加1,直到页面的返回结果是"User ID exists in the databas
阅读全文
posted @ 2016-09-26 18:31 layerlearner
阅读(796)
评论(0)
推荐(0)
公告