Khám phá các cấp độ tấn công SQL Injection từ 1 đến 10

Bảng điều khiển bài tập Nhấn vào cấp độ tương ứng để bắt đầu thử thách Cấp độ 1: Truy vấn kết hợp Khi truy cập trang web, người dùng nhập tham số id. Thử với id=1 cho thấy tồn tại lỗ hổng SQL Injection. ?id=1' order by 3--+ ?id=1' order by 4--+ Thực hiện truy vấn kết hợp: ?id=-1' union select 1,2,3 --+ Cấp độ 2 (Loại số) Kiểm tra số lượ ...

Đăng vào ngày 19 tháng 8 lúc 12:31