學習的第七天

七、BUUCTF[極客大挑戰 2019]EasySQL 打開網站得到了一個很帥的頁面,習慣性的F12,嗯,一無所獲。 開始嘗試注入 首先先看看結構,輸入 1,1',1",結果只有1'報錯,可以得知篩選的語句是一個以'結尾的閉合結構。 再然後,用常規的1';show databases;,1';show tables;等指令進行嘗試,看看有沒有什麼有用的東西。 似乎沒什麼用,那就看看字段數: 1'
相關文章
相關標籤/搜索