SQL注入:BUGKU成績單——手動注入實踐

打開題目,對於這種題目大家不要慌,我拿到手就會做,好,大家看好,有對話框我們要第一時間想到是不是存在注入。凱斯旺,我們首先按照作者的提示輸入一些數字2 果然存在注入,我們測試1 and 1=1,1 and 1=2 發現存在sql注入,當確認是sql注入後我們嘗試爆出有多少列,確定列數,通過語句 id=-1’ order by 4#發現返回正常,而輸入語句id=-1’ order by 5#發現返回
相關文章
相關標籤/搜索