- 博客(1)
- 收藏
- 关注
原创 SQL注入——利用sqlmap工具对DVWA进行盲注
因为手工注入略显麻烦,所以在此尝试用sqlmap工具注入。 查看了帮助命令 一.SQL Injection的Low等级 此为get型、id注入点为布尔型盲注,并扫出了版本号 共有9个数据库 查看数据库DVWA的表 共2个表 查看users表中的字段 共8个字段 查看用户名和密码 让整表输出 二.SQL Injection的medium等级 post型,需加–data 在此我输入的ID=5 编辑重发ID=5 or 1=1 发送后,可显示如下图 查看为post型,id注入点为布尔型盲注,并扫出
2021-03-23 16:23:08 2299
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人