技术栈

sql盲注

云水一下
17 天前
sql·dvwa·sql盲注
DVWA从入门到精通(九):SQL Injection (Blind)(SQL盲注)摘要:本文是《DVWA从入门到精通》系列的第九篇,带你全面掌握SQL Injection (Blind)(SQL盲注)模块的攻防全流程。从SQL盲注的核心原理出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含布尔盲注与时间盲注的完整手工流程、LENGTH()与SUBSTRING()函数的逐字符猜解技术、SLEEP()延时函数的利用、Burp Suite Intruder自动化爆破、以及PDO预处理和参数化查询等企业级防御策略
mooyuan天天
1 年前
sql注入·sql盲注·sql注入漏洞·布尔盲注·dvwa靶场
DVWA靶场通关笔记-SQL盲注(SQL Injection Blind Medium级别)目录一、SQL盲注二、代码审计(Medium级别)1、index.php2、Medium.php3、渗透思路
玥轩_521
2 年前
sql·安全·web安全·网络安全·dvwa·sql盲注
网络安全 DVWA通关指南 DVWA SQL Injection (Blind SQL盲注)参考文献0、分析网页源代码网页不会直接返回数据,而是返回特定信息。比如输入1,页面返回“User ID exists in the database.”,查询内容没有回显。
我是有底线的