- 博客(1)
- 收藏
- 关注
原创 SQL注入——利用sqlmap工具对DVWA进行盲注
因为手工注入略显麻烦,所以在此尝试用sqlmap工具注入。查看了帮助命令一.SQL Injection的Low等级此为get型、id注入点为布尔型盲注,并扫出了版本号共有9个数据库查看数据库DVWA的表共2个表查看users表中的字段共8个字段查看用户名和密码让整表输出二.SQL Injection的medium等级post型,需加–data在此我输入的ID=5编辑重发ID=5 or 1=1发送后,可显示如下图查看为post型,id注入点为布尔型盲注,并扫出
2021-03-23 16:23:08
2241
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人