bugku 成績單詳解

bugku 成績單詳解 首先打開查詢成績的頁面 在火狐瀏覽器下使用hackbar插件對頁面進行post請求,分別依次輸入id=1,2,3,4 當你這樣去試了之後,就會發現當輸入id=1,2,3,的時候分別有三個孩子的成績,但是當id=4的時候,成績單裏面的成績又爲空了。 因此我們可以猜測數據庫裏面一共是有四列的 然後在此處利用內置函數database()爆破獲取數據庫的名字。 至於爲什麼使用uni
相關文章
相關標籤/搜索