12.DVWA练习平台的SQL注入总结-------小白笔记

1.Low等级

①无过滤
②字符型
③使用#来注释单引号
④Get型注入
12.DVWA练习平台的SQL注入总结-------小白笔记

2.Medium等级

①php函数转义字符过滤
②使用burpsuite抓包拦截,注入语句,放行包
③整型注入
④Post型注入12.DVWA练习平台的SQL注入总结-------小白笔记

3.High等级:

①使用limit限制
②#过滤
③无法使用sqlmap,因为无法再302重定向,因为新开一个页面进行输入查询
④Session型注入
12.DVWA练习平台的SQL注入总结-------小白笔记

4.impossible等级