成績單 (bugku--web)

解法一:手工注入 輸入1,2,3分別能查到1,2,3號學生的成績 SQL注入應該沒跑了 輸入1’返回異常,輸入1’–+返回異常,輸入1’ #或者1’-- +返回正常,看來過濾了–+ 觀察,表貌似有四列(名字,Math,English,Chinese),輸入1’ order by 4#返回正常,輸入1’ order by 5#返回異常,看來的確是4列 接下來就開始暴庫名、表名、字段名 嘗試聯合查詢,
相關文章
相關標籤/搜索