bugku ctf 成績單 (類似sql注入)

原始界面    與以往的sql注入不同,直接在成績查詢欄中 注入     隨便輸入數字 發現居然會出現顯示位 之後猜測應該有3個以上的顯示位,因爲成績就已經有了3個 ?id=1' union select 1,2,3# 發現沒有反應 那麼就四個 ?id=1' union select 1,2,3,4#     發現了4個 ,那我們就用最後一個   先查數據庫 ?id=1' union select
相關文章
相關標籤/搜索