buuctf 2019強網杯 隨便注

2019強網杯 隨便注 來到頁面發現只是一個提交欄 隨意試一下輸入1’有回顯說明存在sql注入,輸入萬能密碼試試1’ or 1=1;#輸入1’; union select;#看看能否聯合查詢一下存在過濾,且沒辦法通過大小寫繞過,好難,看看wp。看來需要堆疊注入(ps:堆疊注入就是一次性執行多條查詢語句) 輸入1’;show databases;#查看所有的數據庫;en。。。沒有和flag有關的字樣
相關文章
相關標籤/搜索