[極客大挑戰 2019]BabySQL

[極客大挑戰 2019]BabySQL wp from Kuller_Yan 打開靶機,熟悉的極客大挑戰界面 先嚐試萬能密碼1' or 1=1 # 顯示ERROER 但是仔細觀察報錯語句,似乎沒有看到or 猜測後端使用replace()函數過濾,嘗試雙寫or:1' oorr 1=1 # 正常回顯,看來我們猜測的不錯。 然後測試字段數:1' order by 3 #;ERROR ,尷尬,忘記了ord
相關文章
相關標籤/搜索