DVWA-1.2 Brute Force(暴力破解)-Medium

    Medium Level 此阶段在失败的登录页面上加上了sleep(2),这意味着当我们输入的用户名或密码错误时,将需要等待额外的两秒钟才能看到错误页面。这只会减少单位时间内可处理的请求数量,从而使暴力破解的时间更长。 另外,本阶段源码通过mysql-real-escape-string()函数对输入的用户名和密码中的特殊字符进行了转义,以防止sql注入,因此无法使用万能密钥登录。 源码 <?php if( isset(...阅读全文
    作者:绝缘体.. | 分类:html, MySQL, PHP, python, 数据库, 编程语言 | 阅读: | 标签:, , , ,