CTF實驗吧加了料的報錯注入

實驗吧地址 http://ctf5.shiyanbar.com/web/baocuo/index.phpphp F12審查元素髮現源碼中的提示是這樣一整句的查詢 基本肯定此題爲一個SQL注入 web /# = union select等這幾個都是報錯‘Sql injection detected’說明都被過濾了sql 利用報錯函數updatexml嘗試發現是在password處進行了過濾 可是Us
相關文章
相關標籤/搜索