MySQL 注入笔记
靶场环境:dvwa , 安全等级 low
判断存在SQL注入
提交'报错
id=1 和 id =1 and 1=1 返回的结果一样,id=1 和 id =1 and 1=2 返回的结果不一样
构造正确的SQL语句
-- 数字型 id=1 or 1=1
select * from where id=1 or 1=1
--字符型 ' id=' or 2<>'1
select * from where id='' or 2<>'1'
--截断型 id=1 or 1=1 --
select
原创
2021-12-22 15:03:58 ·
162 阅读 ·
0 评论