sql注入低中高步骤截图及说明

低:

DVWA-sql注入

判断注入类型

DVWA-sql注入

 

判断字段数

DVWA-sql注入

判断回显位置

DVWA-sql注入

 

查询数据库版本以及数据库名

DVWA-sql注入

查询数据库内表名

DVWA-sql注入

查询表内字段名

DVWA-sql注入

查询用户名密码

DVWA-sql注入

 

中:

DVWA-sql注入

发送到repeater

判断注入类型

DVWA-sql注入

猜字段数

DVWA-sql注入

判断回显位置

DVWA-sql注入

查询版本以及数据库

DVWA-sql注入

查询表名

DVWA-sql注入

查询字段名

DVWA-sql注入

DVWA-sql注入

高:

DVWA-sql注入

High级别在SQL查询语句中添加了LIMIT 1,以此控制只输入一个结果;虽然添加了LIMIT 1,但是可以通过#将其注释掉;故而操作与low一致

相关文章:

  • 2021-10-07
  • 2021-05-27
  • 2021-05-07
  • 2021-12-22
  • 2022-01-09
  • 2021-07-24
  • 2021-08-15
  • 2022-01-03
猜你喜欢
  • 2021-11-25
  • 2022-01-06
  • 2021-08-12
  • 2021-05-11
  • 2021-08-13
  • 2021-08-17
  • 2021-11-23
相关资源
相似解决方案