bugku成績單(sql注入)writeup

解法一:手工注入 輸入1,2,3分別能查到1,2,3號學生的成績   SQL注入應該沒跑了   輸入1'返回異常,輸入1'--+返回異常,輸入1' #或者1’-- +返回正常,看來過濾了--+   觀察,表貌似有四列(名字,Math,English,Chinese),輸入1' order by 4#返回正常,輸入1' order by 5#返回異常,看來的確是4列   接下來就開始暴庫名、表名、字
相關文章
相關標籤/搜索